Грамотный план и быстрое исполнение
Два брата, Антон Пераре-Буэно (MIT) и Джеймс Пераре-Буэно, были обвинены в хищении криптовалюты Ethereum на сумму 25 миллионов долларов. Согласно обвинительному заключению, действия братьев легли в основу изучения мира криптовалют и блокчейна.
Антон (24 года, Бостон) и Джеймс Пераре-Буэно (28 лет, Нью-Йорк) использовали свои специализированные знания и опыт в торговле криптовалютами, чтобы воспользоваться слабыми сторонами процессов в блокчейне Ethereum. В течение нескольких месяцев они тщательно планировали хищение, создавая подставные компании, используя посреднические криптоадреса, иностранные биржи и сеть для обеспечения конфиденциальности.
Слабое место в MEV-Boost
Ключевым элементом в схеме стало обнаружение братьями уязвимости в программном обеспечении MEV-Boost, используемом для повышения эффективности процесса валидации транзакций в сети Ethereum. Большинство валидаторов сети (около 90%) используют MEV-Boost.
Братья создали три целевых MEV-бота, не оснащенных необходимыми средствами защиты, и запустили 16 валидаторов. Чтобы привлечь ботов, они использовали пробные транзакции-«приманки». Это позволило им изучить торговое поведение ботов и определить подходящий момент для атаки.
Угон транзакций
2 апреля один из валидаторов братьев был выбран для проверки нового блока. Они привлекли ботов, предложив восемь конкретных транзакций, которые те включили бы в предложенный блок. Используя эту уязвимость, братья смогли изменить транзакции и похитить криптовалюту трейдеров, общая сумма которой составила около 25 миллионов долларов. Весь процесс занял всего 12 секунд.
Отмывание украденных средств
В последующие месяцы братья проигнорировали требования жертвы, адвоката жертвы и представителя Ethereum вернуть украденные цифровые активы. Вместо этого они предприняли шаги по отмыванию криптовалюты, включая поиск криптобирж, которые могли бы использоваться для легализации нечестных доходов. Они также искали информацию об отмывании денег, эксплойтах и экстрадиционной практике в США.
Преступление и наказание
Томас Фатторуссо, специальный агент, отвечающий за полевой офис Службы уголовных расследований Налоговой службы Нью-Йорка, заявил, что действия братьев представляют собой первый известный случай манипуляции блокчейном Ethereum путем несанкционированного доступа к ожидающим транзакциям, изменения движения электронной валюты и, в конечном итоге, кражи криптовалюты на сумму 25 миллионов долларов у жертв. Братьям предъявлены обвинения в мошенничестве с использованием электронных средств и отмывании денег.
Угроза криптовалютным рынкам
Данное преступление подчеркивает необходимость укрепления безопасности в экосистеме криптовалют. Несмотря на то, что сумма криптовалюты, потерянной в результате киберпреступности, снизилась в 2023 году по сравнению с предыдущим годом, она остается значительной. По данным фирмы Chainalysis, за 2023 год 24,2 миллиарда долларов в криптовалюте были получены незаконными адресами через различные схемы, включая мошенничество, кражи, вымогательства и мошенничество.
Это преступление стало поводом для дальнейшего изучения слабых мест в блокчейне Ethereum и усиления мер безопасности для защиты пользователей и их активов.
Пульс Новости 8.0 из 10
- **Значимость новости:** 7/10. Новости о краже крупных сумм криптовалюты всегда значимы для криптовалютного рынка, особенно если они раскрывают новые методы мошенничества.
- **Инновационная ценность новости:** 9/10. Дело раскрывает новый метод мошенничества, который использует слабые места в процессах валидации Ethereum. Это может иметь серьезные последствия для безопасности блокчейна.
- **Потенциальное влияние новости на рынок:** 8/10. Инцидент может подорвать доверие к Ethereum и другим блокчейнам, что может привести к падению цен на криптовалюту.
- **Релевантность новости:** 9/10. Новость напрямую релевантна криптовалютному рынку и проблемам безопасности, связанным с блокчейнами.
- **Актуальность новости:** 9/10. Новость основана на недавних событиях и предоставляет последние данные об инциденте.
- **Достоверность новости:** 8/10. Новость опубликована в авторитетном издании, и обвинения основаны на официальных документах.
- **Общий тон новости:** 7/10. Новость имеет серьезный тон, подчеркивающий серьезность инцидента и его потенциальное влияние.