Canadian Hacker Accused of Stealing $65 Million Disappears From Serbian Custody

Canadian Hacker Accused of Stealing $65 Million Disappears From Serbian Custody

N
News Editor 01
2026-07-05 15:09:11
Canadian suspect Andean Medjedovic is accused of exploiting Indexed Finance and KyberSwap for $65 million, then disappearing in Serbia during extradition proceedings. The case highlights ongoing DeFi security risks and cross-border enforcement challenges.

加拿大籍嫌疑人Andean Medjedovic近日再次成为加密市场关注焦点。根据已披露信息,这名22岁、拥有纯数学硕士学位的年轻人,被控通过操纵去中心化金融(DeFi)协议漏洞,从Indexed FinanceKyberSwap两大平台合计非法获取约6500万美元。更引人关注的是,他在2024年8月于塞尔维亚贝尔格莱德被捕后,又在等待被引渡至荷兰的司法程序中失踪,目前下落不明。

两起攻击案累计涉案6500万美元

公开资料显示,Medjedovic涉嫌的第一起攻击发生在2021年10月。当时,他被指通过借入加密资产,操纵Indexed Finance的指数池结构,导致相关资金池被抽走,受影响投资者损失超过1650万美元。一年后,他还被指与一名身份未明的同伙合作,利用虚假交易所账户及加密货币混币工具,对所得资金进行清洗。

而涉案金额更大、影响更广的一次攻击,则发生在2023年11月。目标是总部位于越南的DeFi平台KyberSwap。美国检方称,Medjedovic通过精确设计一系列交易组合,利用该协议自动做市商(AMM)代码中的“glitch(异常缺陷)”人为扭曲流动性池价格,最终从平台抽走约4880万美元

从案件描述来看,这并非传统意义上的简单私钥窃取,而是典型的协议机制与代码逻辑被针对性利用。这类攻击往往更难防御,因为攻击者使用的交易路径和资金调度方式,通常与正常链上活动表面相似,但其最终目的是制造定价偏差并迅速套利。

拒绝赏金方案,反而提出接管平台

在KyberSwap遭攻击数小时后,攻击者曾公开发出消息称,稍后将展开谈判。按照行业惯例,KyberSwap曾提出标准的10%漏洞赏金方案,希望以白帽协商方式追回资产。然而,对方并未接受这一安排,而是提出更激进的要求,包括希望获得Kyber平台的完全控制权,并表示只愿意向投资者返还50%资金。

这一细节说明,该事件很难被归入传统“白帽披露”范畴。通常情况下,安全研究员若发现重大漏洞,会在披露后要求合理赏金;但若攻击者在转移资金后附带控制权要求,并拒绝常规处置机制,其行为更接近敲诈与非法占有。

多国追踪后落网,却又在塞尔维亚失踪

案件侦办过程同样充满戏剧性。荷兰方面称,执法机构曾将相关黑客行为追踪到海牙的一家酒店,而Medjedovic入住时使用的是伪造的斯洛伐克护照。在其从阿姆斯特丹出发,经伊斯坦布尔前往科威特后不久,相关机构发布了欧洲逮捕令及国际刑警组织红色通报。

法庭文件显示,他在案发后曾辗转巴西、迪拜、西班牙、波黑和塞尔维亚等地活动,并试图以被盗加密资产维持奢华生活。直到2024年8月9日,当他以“Lorenzo”的化名在贝尔格莱德预订公寓时,才被当地警方抓获。

不过,剧情并未就此结束。就在塞尔维亚处理其引渡至荷兰的司法程序期间,Medjedovic再次从当地执法视线中消失。报道显示,他曾在庭审中否认所有指控,并明确表示不愿前往荷兰。如今,其具体去向仍未公布。

被盗资金仍处于休眠状态

值得注意的是,涉案的6500万美元据称仍停留在相关加密钱包中,尚未出现明确的大规模变现迹象。这一点对受害者而言既是希望,也是风险:一方面,链上资金休眠意味着未来仍存在冻结、追缴或协商返还的可能;另一方面,只要嫌疑人仍未被有效控制,这些资产随时可能通过跨链桥、混币工具或场外渠道被进一步分散。

根据披露内容,如果Medjedovic拒绝配合返还资金,他可能面临10年以上监禁。但从现实层面看,定罪、引渡、资产追回与受害者赔偿,往往是多个相互独立、耗时极长的法律程序。即使未来成功抓获嫌疑人,也不意味着投资者能够快速拿回全部损失。

市场影响:DeFi安全与跨境执法再受拷问

此案对加密市场的意义,不仅在于金额巨大,更在于它再次暴露了DeFi生态两大长期痛点。第一,是智能合约与AMM机制的复杂性风险。许多协议即便经过审计,仍可能在极端交易路径、价格计算逻辑或流动性设计上留下可被利用的缝隙。随着攻击者越来越擅长结合数学建模、链上数据分析和闪电式资金调度,协议方必须提升实时监控、异常交易预警和事后应急能力。

第二,是跨司法辖区执法协作难题。黑客可以在数小时内完成作案、转移资产和跨境流动,而执法、引渡和法院程序却往往需要数月甚至数年。Medjedovic在多国间流动,并在被捕后又失踪,正说明加密犯罪并非仅靠单一国家监管就能有效遏制。

从行业情绪看,此类案件通常会在短期内打击投资者对DeFi平台安全性的信心,尤其是对中小型协议和高收益流动性产品的风险偏好。对大型平台而言,事件也可能推动其进一步强化审计、漏洞赏金、风控参数和储备披露机制。长期来看,安全能力、应急透明度和合规协作水平,正逐渐成为DeFi项目争取用户与机构资金的重要门槛。

总体而言,Andean Medjedovic案并非单纯的个人逃亡故事,而是一起交织了协议安全、链上追踪、国际引渡和投资者保护的典型加密案件。在被盗资产尚未回流、嫌疑人仍然失踪的背景下,这起事件的后续进展,仍将持续影响市场对DeFi风险管理的判断。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
100

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.