Saltearse al contenido

CTO: Aaron Yooshin Kim (김유신)

Aaron Yooshin Kim (김유신) fue el Director de Tecnología y Cofundador de Mound Inc. Poseía el 20% de Krypton PTE. LTD. — la entidad de Singapur que controla Mound Labs. Como CTO, tenía responsabilidad técnica directa sobre la arquitectura de QBridge que fue explotada por $80M.

El 1 de febrero de 2022 — cuatro días después del hackeo — Aaron Yooshin Kim eliminó su perfil de LinkedIn.

Aaron Yooshin Kim — captura de pantalla del perfil de LinkedIn


La siguiente información fue capturada de su LinkedIn (ahora eliminado) y de TopioNetworks antes de su eliminación:

PeríodoEmpresaCargo
Jun 2020 – PresenteMound, Inc.CTO (Cofundador)
Jun 2019 – PresenteArtify Inc.CEO
Dic 2017 – Jul 2019ATR CompanyCTO / Desarrollador
Feb 2016 – Dic 2017STAYGE Labs, Inc.CTO / Desarrollador
Oct 2014 – Oct 2015Context Logic KoreaIngeniero de Software
Mar 2011 – Sep 2012MadsmartIngeniero Cofundador
InstituciónCredencial
Pohang University of Science and Technology (POSTECH)Licenciatura en Ciencias, Ciencias de la Computación (2017)

La comunidad notó y documentó la eliminación en Reddit:

“Alerta de Noticias — Aaron Yooshin Kim ha eliminado su LinkedIn”Reddit, r/PancakeBunny

  • URL eliminada: https://www.linkedin.com/in/aaromkimys
  • Fecha de eliminación: 1 de febrero de 2022
  • Días desde el hackeo: 4

No se dio ninguna explicación. El perfil tenía 6 conexiones y 9 seguidores al momento de la eliminación. El perfil de LinkedIn mostraba que había sido CTO desde junio de 2020 — el mismo mes en que se fundó Mound.



Según los registros corporativos de Krypton PTE. LTD.:

103-dong 1003-ho, 391, Hyoryeong, Seocho-gu, Seúl, Corea


Como CTO, Aaron Yooshin Kim fue directamente responsable de:

  • La arquitectura de QBridge y los contratos inteligentes QBridgeHandler
  • La decisión de desplegar el puente sin completar su auditoría de seguridad
  • La reasignación del parámetro resourceID a la dirección cero — el cambio preciso que permitió el exploit — que solo el propietario del contrato podía realizar
  • No tener en cuenta el comportamiento conocido de EVM (éxito silencioso en llamadas a EOA) documentado desde 2019

Eliminar el perfil de LinkedIn cuatro días después de perder $80M en fondos de usuarios no es el comportamiento de alguien que planea resolver la situación.