James Peraire-Bueno 和 Anton Peraire-Bueno 利用了以太坊网络上的一个漏洞,窃取了价值约 2500 万美元的加密资产。
Peraire-Bueno兄弟利用他们在麻省理工学院(MIT)获得的知识窃取加密货币。
当加密货币欺诈发生时,区块链行业的主要利益相关者应该合作,以增加追回被盗资产的机会。
在许多加密货币盗窃案中,相关领域的专家在某种程度上参与其中。2023年以太坊加密货币盗窃案是一个典型的例子,被盗的加密货币价值约2500万美元,展示了犯罪者的智慧。本文探讨了两兄弟如何策划成功地突破了区块链安全,他们曾在一所声誉卓著的教育机构学习。
美国司法部最近对两兄弟詹姆斯·佩雷尔-布埃诺(James Peraire-Bueno)和安东·佩雷尔-布埃诺(Anton Peraire-Bueno)提出了多项指控,包括密谋洗涤加密货币、电线欺诈和密谋电线欺诈。据检方称,这两名曾在麻省理工学院(MIT)学习的兄弟从以太坊网络盗窃了价值约2500万美元的加密资产。
两个学习计算机科学和数学的兄弟在5月15日被美国国内税务局(IRS)探员牵扯其中后被逮捕。 以太坊 交易利用漏洞。
正如最近政府新闻发布中引述的 副检察长丽莎·莫纳科说 据今天的起诉指控,佩雷尔-布埃诺兄弟通过一个在技术上复杂、尖端的方案,在几个月内策划并在几秒钟内执行,盗窃了价值2500万美元的以太坊加密货币。
他/她继续说:“不幸的是,对于被告人来说,他们所被指控的犯罪行为无法抵挡司法部检察官和国税局特工的力量,他们揭开了这一首次出现的电信诈骗和洗钱计划。随着加密货币市场的不断发展,司法部将继续打击欺诈行为,支持受害者,并恢复对这些市场的信心。”
同时阅读: 历史上最大的加密货币抢劫
以太坊盗窃背后的技术复杂性
佩雷尔-布埃诺兄弟执行以太坊盗窃计划的方式表明,他们已经排练并掌握了攻击策略,因为利用过程仅花费了12秒就窃取了价值2500万美元的加密资产。主要是通过他们在数学、科学和加密货币方面的知识来执行他们的计划。
这两兄弟的目标是以太坊的 最大可提取价值(MEV) 大多数以太坊交易者使用的“MEV-boost”软件来优化交易。对于他们来说,不幸的是,对于投资者来说,他们能够利用MEV-boost中的区块链技术漏洞,这是验证器用来运行区块链的软件。
由于他们设置了几个恶意验证程序,他们能够利用没有足够检查来防止某些条件发生的机器人。因此,恶意验证程序机器人可以访问已保护并签名的交易,从而使他们能够窃取数字资产。
关于这一点,美国国内税收局刑事调查特别代表托马斯·法图鲁索(IRS-CI)纽约分局特工 说“据称,这些兄弟通过欺诈手段获取对待处理交易的访问权限,改变电子货币的流动,最终从受害者那里盗取了价值2500万美元的加密货币,这是以太坊区块链史上首次发生的操纵事件。”
根据 起诉两兄弟篡改 依赖于绝大多数以太坊用户的“已建立的MEV-Boost提案”威胁了“所有网络参与者的以太坊区块链的稳定性和完整性。”
法庭还指控这两兄弟向“中继”发送了“虚假签名”,然后释放了数字资产。起诉书补充说,“中继在验证器通过数字签名确认将按照构建者的结构发布提议的区块链之前,不会释放交易给验证器。”
最近的消息: Axie Infinity创始人钱包被黑客攻击
因此,检察官声称被告“知道伪造签名中包含的信息旨在欺骗中继,使其提前发布拟议区块的全部内容给被告,包括私人交易信息。”然而,一些分析人士声称以太坊网络通常容易受到可疑的MEV交易实践的影响,有时会导致分析人士对其区块链完整性和加密货币安全性产生怀疑。
佩雷雷-布埃诺兄弟成功执行他们的加密货币欺诈策略的轻松程度表明,他们已经计划了很长时间的攻击。实际上,根据起诉书,他们花了七个多月的时间计划如何从以太坊网络中窃取加密货币。例如,IRS的调查显示,他们花了很多时间研究了几个交易者的行为。
他们还计划如何隐藏自己的身份。例如,他们注册了几家空壳公司,并拥有与本地和国外加密货币交易所不同的加密货币钱包地址。如果这两兄弟被判有罪,他们每人可能被判最高25年监禁。
加密货币行业有很多可以学习的地方 以太坊加密货币 首先,加密货币平台应改善其加密货币安全。起点是基于区块链的协议定期进行审计,特别是在推出新升级或引入新的DeFi应用之后。
此外,需要相关的加密货币监管,这可能有助于防止类似事件的发生。例如,不同的 DeFi 协议和加密货币交易所遵守是至关重要的。 反洗钱(AML))和 知您客户(KYC)规定 规定).
其次,有必要让利益相关者合作,以防止加密货币盗窃、加密货币洗钱,以及追回被盗数字资产。此外,执法部门、加密货币交易所和 DeFi 平台应该在发生加密货币欺诈或盗窃时协调他们的努力。
最后,这起事件引起了人们对加密货币用户教育和意识需求的关注。例如,该行业的不同利益相关者,包括用户、加密货币项目领导者和监管机构,都应熟悉当前加密货币安全的发展。在这方面,他们应该追踪数字领域中猖獗的风险。
阅读也: 历史上最大的加密货币黑客和盗窃事件
在2023年,来自麻省理工学院(MIT)的两兄弟James Peraire-Bueno和Anton Peraire-Bueno从以太坊网络窃取了价值约2500万美元的加密货币。为了实现这一目标,他们操纵了以太坊的最大可提取价值(MEV)软件。如果他们被判有罪,可能会被判最高25年的监禁。