Doi frați, Anton Peraire-Bueno și James Peraire-Bueno, sunt acuzați de autoritățile americane pentru un atac calculat asupra roboților de tranzacționare Ethereum care a zdruncinat nucleul securității blockchain.

Această serie sofisticată de crime s-a desfășurat anul trecut, a determinat o anchetă riguroasă care a culminat cu dezvăluirea acuzațiilor de către Departamentul de Justiție miercuri.

Frații care au spălat bani prin cripto

Cei doi se confruntă cu acuzații de fraudă electronică și conspirație pentru spălarea banilor. Se pare că operațiunea lor a compromis integritatea blockchain-ului Ethereum, obținând aproximativ 25 de milioane de dolari în criptomonede – toate într-un interval amețitor de aproximativ 12 secunde.

Arestarea lor la începutul acestei săptămâni în Massachusetts și New York marchează un progres semnificativ în acest caz.

Aprilie 2023 a fost execuția faptului lor îndrăzneț. Ei au vizat roboții automatizați proiectați pentru a valorifica eficiența tranzacționării - roboți care încearcă să anticipeze și să profite de pe urma comenzilor de tranzacție în așteptare în rețeaua Ethereum.

Acești roboți, conduși de un concept cunoscut sub numele de Maximum Extractable Value (MEV), exploatează decalajul dintre anunțul tranzacției și confirmarea pentru profit.

Frații au inventat o momeală înșelătoare, inițiind cel puțin opt tranzacții trucate despre care se știe că atrage roboții într-o capcană, valorificând o vulnerabilitate acum remediată în software-ul MEV-Boost.

Fiecare tranzacție blocată i-a constrâns pe roboții să cumpere volume mari de criptomonede aproape lichide, folosind 25 de milioane de dolari în diferite monede stabile.

DOJ îi acuză de înșelăciune și ascundere

Pentru a evita capturarea, Anton și James și-au mascat identitățile folosind companii-fantasmă și adrese anonime de criptomonede.

După atac, au mutat meticulos criptomoneda furată prin numeroase tranzacții menite să ascundă originile și adevărata proprietate a acesteia.

Munca lor pregătitoare a fost amplă. Ei au cercetat standardele de cunoaștere a clientului (KYC) și complexitățile legale de extrădare, planându-și, evident, pașii cu o precizie meticuloasă. De asemenea, au analizat potențialele acuzații cu care s-ar putea confrunta, înarmandu-se cu cunoștințe pentru a rămâne în fața forțelor de ordine.

Procurorul general adjunct Lisa Monaco a remarcat cazul, subliniind sofisticarea tehnologică și natura fără precedent a schemei - un complot născocit de-a lungul lunilor și executat în doar câteva secunde.

Rechizitoriul oferă o descriere detaliată a operațiunii blockchain-ului Ethereum, explicând rolul validatorilor – cei care confirmă și asigură tranzacțiile – și „mempool”, unde tranzacțiile așteaptă înainte de confirmare.

Software-ul MEV-boost în cauză facilitează asamblarea acestor tranzacții în blocuri, permițând așa-numitelor „căutători” să optimizeze strategiile de tranzacționare care ar putea subcut profiturile standard ale utilizatorilor.

Mecanica exploatărilor lor

Cheia strategiei fraților a implicat crearea a 16 validatori Ethereum pentru a identifica și exploata trei roboți specifici de comercianți.

Ei au trimis tranzacții cu momeală pentru a analiza modelele de tranzacționare ale roboților. Ulterior, au atras acești roboți la un validator pe care îl controlau, care era pe cale să valideze un nou bloc.

Aici, ei au executat cheia strategiei lor: au prejudiciat roboții, au alterat tranzacțiile blocate prin schimbul de semnături digitale frauduloase și au schimbat tranzacțiile autentice cu unele înșelătoare.

Roboții vizați au ajuns să cumpere criptomonede fără valoare la volume mari, crezând că își asigură activele valoroase.

Acest lucru a lăsat comercianții victime cu pierderi semnificative, deoarece nu au putut să vândă criptomonedele devalorizate, eșuând efectiv 25 de milioane de dolari în active mai lichide, cum ar fi monede stabile, de care frații au fugit apoi.

În cele din urmă, spălarea acestor câștiguri necuvenite a fost planificată cu meticulozitate. Frații au convertit criptomonedele furate în DAI și apoi în USDC, mascându-le și mai mult urma.

Agentul special responsabil Thomas Fattorusso de la IRS Criminal Investigation New York Field Office a evidențiat această operațiune ca o formă nouă de manipulare blockchain, una care a implicat cunoștințe avansate despre funcționarea interioară a Ethereum și expertiză tehnică substanțială.