Украли 25 миллионов за 12 секунд. Детали очередного мошенничества с криптовалютой!
Министерство юстиции США арестовало двух братьев за атаку на блокчейн Ethereum.
Справка: Ethereum – это децентрализованная блокчейн-платформа, которая создает одноранговый сет для безопасного выполнения и проверки специального кода под названием “смарт-контракты”. Смарт-контракты позволяют участникам заключать сделки напрямую с другим без доверенного центрального органа.
24-летний Антон Пер-Буэно и 28-летний Джеймс – выпускники престижного Массачусетского технологического института. Вместо того чтобы использовать свои знания в новейших ИТ технологиях, ребята решили мошенническим путем получить доступ к транзакциям в системе, которые ждали подтверждения, а затем перехватывали их и получали криптовалюту жертв. Весь этот процесс у техно-гениев занял всего несколько секунд.
По официальной информации им предъявлено обвинение в сговоре с целью мошенничества с использованием электронных средств и отмывания денег.
Братья разработали детальный план кибероперации. Сначала они создали 16 аккаунтов Ethereum-валидаторов, вложив для этого 529,5 ETH (~$880 000), а затем осуществили атаку на операторов MEV-ботов, специализирующихся на арбитраже.
Далее, они использовали транзакции приманки, чтобы выяснить, как эти боты торгуют. Затем заманивали ботов к ONE из своих валидаторов, который проверял новый блок, и фактически обманом заставили этих ботов предложить определенные транзакции. Братья продумали все так, будто это они управляют ботами на определенных сделках, а также использовали свой валидатор, чтобы “подделать” новый блок, отправив фальшивую цифровую подпись, которая предоставила им доступ к полному содержимому блока и заменила “транзакции соблазна” на “транзакции подделки”. Во время этих поддельных транзакций братья якобы продавали неликвидные криптовалюты, которые они обманом заставили торговых ботов жертв разместить заказ на покупку.
Затем Антон и Джеймс вероятно отмывали средства с помощью различных адресов и наборов транзакций, включая конвертацию украденных средств в DAI, а затем USDC.
“Эти братья, вероятно, совершили первую в своем роде манипуляцию с блокчейном Ethereum, обманным путем получив доступ к ожидающим их транзакциям, изменив движение электронной валюты и, в конечном итоге, украв у своих жертв $25 млн в криптовалютах”, – заявил специальный агент подразделения уголовных расследований IRS Томас Фатторуссо.
Схема, которую применяли обвиняемые, ставит под сомнение саму целостность технологии блокчейна”, – заявил прокурор Дэмиан Уильямс.
В ходе расследования дела правоохранители узнали, что ребята очень тщательно подготовились. Они искали в интернете информацию, как скрыть свое участие и замести следы, интересовались биржами с отсутствием верификации. Они также делали запросы относительно адвокатов, которые имеют опыт в делах, связанных с криптовалютами и экстрадицией.
Представители Ethereum заявили – братья отказались возвращать украденные средства и попытались их отмыть и скрыть.
Прокуроры говорят, что это впервые за такую форму мошенничества возбуждено уголовное дело. Каждому из братьев гениев грозит более 20 лет заключения. Как считаете, справедливо ли такое наказание и насколько защищены криптовалюты?