Hackers cryptocurrency

米司法省は、イーサリアム・ブロックチェーンを操作し、約12秒以内に2500万ドル相当の暗号通貨を盗んだ「史上初」のスキームの疑いで、2人の元マサチューセッツ工科大学(MIT)の学生を起訴した。

アントン・ペレール=ブエノとジェイムズ・ペペール=ブエノは火曜日、ボストンとニューヨークで、電信詐欺および電信詐欺とマネーロンダリングの共謀容疑で逮捕された。有罪判決が下った場合、2人はそれぞれ最高で禁固20年の刑に処される。

彼らの事件は、ニューヨークのIRS犯罪捜査部(IRS-CI)サイバー捜査班が、ニューヨーク市警と米国税関・国境警備局の協力を得て捜査した。

“世界で最も有名な大学の一つでコンピューター科学と数学を学んだ兄弟は、その専門的なスキルと教育を利用して、世界中の何百万人ものイーサリアムユーザーが信頼しているプロトコルを改ざんし、操作したとされています。彼らが計画を実行に移すと、強盗はわずか12秒で完了した」とダミアン・ウィリアムズ連邦検事は述べた。

マサチューセッツ工科大学(MIT)の元学生2人は、保留中の私的取引にアクセスすることでブロックチェーン上の取引検証プロセスを操作し、それを変更し、被害者の暗号通貨を入手し、盗んだ資金を返却する要求を拒否し、その代わりに違法な利益を隠す措置を取ったとされている。

起訴状では、兄弟は攻撃の準備中(2022年12月から)に被害者の取引行動を学習し、自分たちの身元と盗まれた収益を隠す手段を講じたと主張している。

彼らはまた、複数の暗号通貨アドレスと海外の取引所を使用し、シェル会社を設立した。攻撃後、彼らは盗んだ暗号資産を一連の取引を通じて移動させ、その出所と所有者を不明瞭にした。

攻撃を計画・実行する間、彼らは特に以下のステップを踏んだとされる:

  • シェル会社、仲介暗号通貨アドレス、海外取引所、およびプライバシーレイヤーネットワークを使用し、身元を隠す方法で一連のイーサリアムバリデータを確立;
  • 本エクスプロイトの被害者となる MEV ボット(総称して「被害者トレーダー」)を引きつける可能性が最も高い特定の変数を特定するために設計された「おとり取引」の一連のテスト取引を展開すること;
  • MEV-Boostリレー・コードの脆弱性を特定し、これを悪用することで、リレーがブロック案の全内容を早期に公開する;
  • 提案されたブロックを被告に有利なように並べ替えること;
  • その結果、被害者トレーダーから約2500万ドルの暗号通貨が盗まれた。

このプロセスを通じて、兄弟はまた、攻撃の実行、イーサリアムの悪用への関与の隠蔽、検証手順の緩い暗号通貨取引所を通じた犯罪収益の洗浄、暗号通貨の専門知識を持つ弁護士の雇用、犯罪人引き渡し手続き、および起訴状に概説されている犯罪に関する情報をオンラインで検索しました。

「IRS-CI特別捜査官トーマス・ファットロッソは、「これらの兄弟は、保留中の取引に不正にアクセスし、電子通貨の動きを変更し、最終的に被害者から2500万ドルの暗号通貨を盗むことで、イーサリアムのブロックチェーンを操作する史上初の犯罪を犯したとされている。