Aller au contenu

CTO : Aaron Yooshin Kim (김유신)

Aaron Yooshin Kim (김유신) était le Directeur Technique et Co-Fondateur de Mound Inc. Il détenait 20 % de Krypton PTE. LTD. — l’entité singapourienne qui contrôle Mound Labs. En tant que CTO, il avait la responsabilité technique directe de l’architecture QBridge qui a été exploitée pour 80 millions de dollars.

Le 1er février 2022 — quatre jours après le hack — Aaron Yooshin Kim a supprimé son profil LinkedIn.

Aaron Yooshin Kim — capture d'écran du profil LinkedIn


Les informations suivantes ont été capturées depuis son LinkedIn (désormais supprimé) et depuis TopioNetworks avant la suppression :

PériodeEntreprisePoste
Juin 2020 – PrésentMound, Inc.CTO (Co-Fondateur)
Juin 2019 – PrésentArtify Inc.CEO
Déc. 2017 – Juil. 2019ATR CompanyCTO / Développeur
Fév. 2016 – Déc. 2017STAYGE Labs, Inc.CTO / Développeur
Oct. 2014 – Oct. 2015Context Logic KoreaIngénieur logiciel
Mars 2011 – Sep. 2012MadsmartIngénieur co-fondateur
ÉtablissementDiplôme
Pohang University of Science and Technology (POSTECH)Licence en sciences, Informatique (2017)

La communauté a remarqué et documenté la suppression sur Reddit :

“News Alert — Aaron Yooshin Kim have deleted LinkedIn”Reddit, r/PancakeBunny

  • URL supprimée : https://www.linkedin.com/in/aaromkimys
  • Date de suppression : 1er février 2022
  • Jours depuis le hack : 4

Aucune explication n’a été donnée. Le profil comptait 6 connexions et 9 abonnés au moment de la suppression. Le profil LinkedIn montrait qu’il était CTO depuis juin 2020 — le même mois de la fondation de Mound.



Selon les documents d’enregistrement de Krypton PTE. LTD. :

103-dong 1003-ho, 391, Hyoryeong, Seocho-gu, Séoul, Corée


En tant que CTO, Aaron Yooshin Kim était directement responsable de :

  • L’architecture de QBridge et des contrats intelligents QBridgeHandler
  • La décision de déployer le bridge sans avoir terminé son audit de sécurité
  • La réaffectation du paramètre resourceID à l’adresse zéro — la modification précise qui a rendu l’exploit possible — que seul le propriétaire du contrat pouvait effectuer
  • L’absence de prise en compte du comportement connu de l’EVM (succès silencieux sur les appels EOA) documenté depuis 2019

Supprimer son profil LinkedIn quatre jours après avoir perdu 80 millions de dollars de fonds d’utilisateurs n’est pas le comportement de quelqu’un qui prévoit de résoudre la situation.