James Peraire-Bueno 和 Anton Peraire-Bueno 利用了以太坊網絡上的一個漏洞,竊取了價值約 2500 萬美元的加密資產。
Peraire-Bueno兄弟利用他們在麻省理工學院(MIT)獲得的知識竊取加密貨幣。
當加密貨幣欺詐發生時,區塊鏈行業的主要利益相關者應該合作,以增加追回被盜資產的機會。
在許多加密貨幣盜竊案中,相關領域的專家在某種程度上參與其中。2023年以太坊加密貨幣盜竊案是一個典型的例子,被盜的加密貨幣價值約2500萬美元,展示了犯罪者的智慧。本文探討了兩兄弟如何策劃成功地突破了區塊鏈安全,他們曾在一所聲譽卓著的教育機構學習。
美國司法部最近對兩兄弟詹姆斯·佩雷爾-布埃諾(James Peraire-Bueno)和安東·佩雷爾-布埃諾(Anton Peraire-Bueno)提出了多項指控,包括密謀洗滌加密貨幣、電線欺詐和密謀電線欺詐。據檢方稱,這兩名曾在麻省理工學院(MIT)學習的兄弟從以太坊網絡盜竊了價值約2500萬美元的加密資產。
兩個學習計算機科學和數學的兄弟在5月15日被美國國內稅務局(IRS)探員牽扯其中後被逮捕。 以太坊 交易利用漏洞。
正如最近政府新聞發佈中引述的 副檢察長麗莎·莫納科說 據今天的起訴指控,佩雷爾-布埃諾兄弟通過一個在技術上覆雜、尖端的方案,在幾個月內策劃並在幾秒鐘內執行,盜竊了價值2500萬美元的以太坊加密貨幣。
他/她繼續說:“不幸的是,對於被告人來說,他們所被指控的犯罪行為無法抵擋司法部檢察官和國稅局特工的力量,他們揭開了這一首次出現的電信詐騙和洗錢計劃。隨著加密貨幣市場的不斷髮展,司法部將繼續打擊欺詐行為,支持受害者,並恢復對這些市場的信心。”
同時閱讀: 歷史上最大的加密貨幣搶劫
以太坊盜竊背後的技術複雜性
佩雷爾-布埃諾兄弟執行以太坊盜竊計劃的方式表明,他們已經排練並掌握了攻擊策略,因為利用過程僅花費了12秒就竊取了價值2500萬美元的加密資產。主要是通過他們在數學、科學和加密貨幣方面的知識來執行他們的計劃。
這兩兄弟的目標是以太坊的 最大可提取價值(MEV) 大多數以太坊交易者使用的“MEV-boost”軟件來優化交易。對於他們來說,不幸的是,對於投資者來說,他們能夠利用MEV-boost中的區塊鏈技術漏洞,這是驗證器用來運行區塊鏈的軟件。
由於他們設置了幾個惡意驗證程序,他們能夠利用沒有足夠檢查來防止某些條件發生的機器人。因此,惡意驗證程序機器人可以訪問已保護並簽名的交易,從而使他們能夠竊取數字資產。
關於這一點,美國國內稅收局刑事調查特別代表托馬斯·法圖魯索(IRS-CI)紐約分局特工 說“據稱,這些兄弟通過欺詐手段獲取對待處理交易的訪問權限,改變電子貨幣的流動,最終從受害者那裡盜取了價值2500萬美元的加密貨幣,這是以太坊區塊鏈史上首次發生的操縱事件。”
根據 起訴兩兄弟篡改 依賴於絕大多數以太坊用戶的“已建立的MEV-Boost提案”威脅了“所有網絡參與者的以太坊區塊鏈的穩定性和完整性。”
法庭還指控這兩兄弟向“中繼”發送了“虛假簽名”,然後釋放了數字資產。起訴書補充說,“中繼在驗證器通過數字簽名確認將按照構建者的結構發佈提議的區塊鏈之前,不會釋放交易給驗證器。”
最近的消息: Axie Infinity創始人錢包被黑客攻擊
因此,檢察官聲稱被告“知道偽造簽名中包含的信息旨在欺騙中繼,使其提前發佈擬議區塊的全部內容給被告,包括私人交易信息。”然而,一些分析人士聲稱以太坊網絡通常容易受到可疑的MEV交易實踐的影響,有時會導致分析人士對其區塊鏈完整性和加密貨幣安全性產生懷疑。
佩雷雷-布埃諾兄弟成功執行他們的加密貨幣欺詐策略的輕鬆程度表明,他們已經計劃了很長時間的攻擊。實際上,根據起訴書,他們花了七個多月的時間計劃如何從以太坊網絡中竊取加密貨幣。例如,IRS的調查顯示,他們花了很多時間研究了幾個交易者的行為。
他們還計劃如何隱藏自己的身份。例如,他們註冊了幾家空殼公司,並擁有與本地和國外加密貨幣交易所不同的加密貨幣錢包地址。如果這兩兄弟被判有罪,他們每人可能被判最高25年監禁。
加密貨幣行業有很多可以學習的地方 以太坊加密貨幣 首先,加密貨幣平臺應改善其加密貨幣安全。起點是基於區塊鏈的協議定期進行審計,特別是在推出新升級或引入新的DeFi應用之後。
此外,需要相關的加密貨幣監管,這可能有助於防止類似事件的發生。例如,不同的 DeFi 協議和加密貨幣交易所遵守是至關重要的。 反洗錢(AML))和 知您客戶(KYC)規定 規定).
其次,有必要讓利益相關者合作,以防止加密貨幣盜竊、加密貨幣洗錢,以及追回被盜數字資產。此外,執法部門、加密貨幣交易所和 DeFi 平臺應該在發生加密貨幣欺詐或盜竊時協調他們的努力。
最後,這起事件引起了人們對加密貨幣用戶教育和意識需求的關注。例如,該行業的不同利益相關者,包括用戶、加密貨幣項目領導者和監管機構,都應熟悉當前加密貨幣安全的發展。在這方面,他們應該追蹤數字領域中猖獗的風險。
閱讀也: 歷史上最大的加密貨幣黑客和盜竊事件
在2023年,來自麻省理工學院(MIT)的兩兄弟James Peraire-Bueno和Anton Peraire-Bueno從以太坊網絡竊取了價值約2500萬美元的加密貨幣。為了實現這一目標,他們操縱了以太坊的最大可提取價值(MEV)軟件。如果他們被判有罪,可能會被判最高25年的監禁。