Một ví Ethereum liên quan đến các vụ khai thác Indexed Finance và KyberSwap đã xuất hiện trở lại sau một năm im lặng, bán hơn 2 triệu USD token.
Một địa chỉ Ethereum gắn liền với các vụ khai thác tài chính phi tập trung trong quá khứ đã di chuyển hơn 2 triệu USD token sau khi không hoạt động trong khoảng một năm.
Theo bản cập nhật on-chain được chia sẻ bởi Lookonchain trên X vào ngày 30/12, ví được xác định là 0x3EBF đã bán một lượng lớn UNI, LINK, CRV và YFI trong một đợt hoạt động duy nhất.
Dữ liệu blockchain cho thấy địa chỉ này đã bán khoảng 226,961 UNI trị giá khoảng 1.36 triệu USD, cùng với 33,215 LINK có giá trị gần 410,000 USD, 845,806 CRV trị giá khoảng 328,000 USD và hơn 5 YFI có giá trị khoảng 17,500 USD. Số dư token nhỏ hơn cũng đã được giảm.
Ví này đã được liên kết với các khoản tiền bị đánh cắp trong vụ khai thác Indexed Finance năm 2021 và vụ tấn công KyberSwap năm 2023. Indexed Finance đã mất khoảng 16.5 triệu USD sau khi các pool chỉ số của nó bị thao túng bằng cách sử dụng flash loan và méo mó giá. Vào thời điểm đó, kẻ tấn công lập luận rằng các giao dịch là hợp lệ theo quy tắc hợp đồng thông minh.
KyberSwap sau đó đã bị tấn công vào tháng 11 năm 2023, khi các pool thanh khoản Elastic của nó bị rút cạn gần 49 triệu USD trên nhiều chuỗi. Kẻ tấn công đã khai thác một lỗ hổng trong cách tính toán vị thế thanh khoản, cho phép trích xuất tiền nhiều lần. Sau sự cố, kẻ tấn công đã cố gắng tống tiền giao thức bằng cách yêu cầu quyền kiểm soát để đổi lấy việc trả lại một phần tài sản bị đánh cắp.
Các cơ quan Hoa Kỳ đã công bố bản cáo trạng vào tháng 2 năm 2025 cáo buộc Andean Medjedovic, 22 tuổi, người Canada đã thực hiện cả hai cuộc tấn công. Các công tố viên cáo buộc anh ta đã rửa tiền thông qua các mixer và cầu nối cross-chain và cố gắng gây áp lực lên nhóm của KyberSwap sau vụ khai thác. Medjedovic vẫn đang lẩn trốn.
Năm 2025 là một năm kỷ lục về các vụ trộm cắp liên quan đến tiền mã hóa. Ước tính của ngành cho thấy tổng thiệt hại trong năm 2025 dao động từ 2.7 tỷ USD đến 3.4 tỷ USD, dựa trên số liệu cả năm từ Chainalysis.
Phần lớn thiệt hại trong năm nay được liên kết với các nền tảng tập trung, trái ngược với các chu kỳ trước đó khi các vụ khai thác DeFi chiếm ưu thế. Hơn 2 tỷ USD trong các vụ trộm cắp, hoặc khoảng 60% tổng số, được quy cho các tổ chức có liên hệ với Triều Tiên.
Vụ việc đơn lẻ lớn nhất là vụ hack Bybit trị giá 1.5 tỷ USD vào tháng 2, tiếp theo là các vi phạm lớn tại Cetus DEX (223 triệu USD) và Balancer (128 triệu USD). Trong khi các vụ xâm phạm ví cá nhân tăng mạnh lên 158,000 sự cố, mức tổn thất trung bình trên mỗi nạn nhân đã giảm.


