В ноябре 2023 года Меджедович использовал уязвимости в системе децентрализованной биржи KyberSwap для манипуляции ценами и кражи средств из пулов ликвидности. Сумма украденных средств составила около $65 миллионов, что привлекло внимание правоохранительных органов. Меджедович применил заемную криптовалюту на сумму в сотни миллионов долларов, что позволило ему воздействовать на курсы активов и успешно провести атаку.
После того как Меджедович извлек криптовалюту из платформы, он попытался вымогать деньги у разработчиков KyberSwap. В своем сообщении хакер предложил начать переговоры с командой проекта через несколько часов после того, как отдохнет. Он связывался с ними через блокчейн-обозреватель Ethereum и отправил минимальную сумму на публичный адрес кошелька разработчиков, добавив текстовое сообщение с угрозами. Хакер предложил вернуть часть средств в обмен на требования, которые включали полный контроль над проектом Kyber и внутренней документацией.
Меджедович предложил команде KyberSwap вернуть 90% украденных средств, оставив себе 10%, но его требования пошли дальше. Он запросил полный контроль над активами и правами компании, а также пообещал компенсацию поставщикам ликвидности. В общей сложности он похитил около $48,8 млн из 77 пулов ликвидности на платформе, задействуя шесть блокчейнов. Более того, он уже был связан с другим крупным взломом в 2021 году, когда он украл $16,5 млн у Indexed Finance.
После кражи Меджедович пытался отмыть средства через криптомиксеры и блокчейн-мосты. Однако его планы были частично сорваны, когда один из мостов заблокировал транзакции. В ответ он заплатил агенту под прикрытием около $80 тыс. за помощь в обходе блокировок и выводе украденных средств на сумму $500 тыс.
Документы показали, что Меджедович тщательно планировал свою атаку на KyberSwap, записывая детали операции и продумывая время взлома — в основном ориентируясь на то, чтобы атаковать, когда большая часть пользователей спит. Он также отметил, что после преступления нужно уничтожить все улики и скрыться.
Если Меджедович будет признан виновным, ему грозит до 10 лет тюремного заключения за взлом и до 20 лет по каждому из других обвинений.