James Peraire-Bueno y Anton Peraire-Bueno explotaron una vulnerabilidad en la red de Ethereum y robaron activos de cripto por un valor de alrededor de $25 millones.
Los hermanos Peraire-Bueno utilizaron los conocimientos adquiridos en el Instituto de Tecnología de Massachusetts (MIT) para robar criptomonedas.
Los principales interesados en el sector de la cadena de bloques deberían cooperar cuando se produzcan fraudes cripto para aumentar la posibilidad de recuperar los activos robados.
En muchos casos de robo de cripto, especialistas en campos relacionados están involucrados de una forma u otra. El robo de cripto Ethereum en 2023, en el que se robaron criptomonedas por un valor de aproximadamente $25 millones, es un ejemplo típico de lo inteligentes que fueron los perpetradores. Este artículo explora cómo dos hermanos, que estudiaron en una de las instituciones educativas más prestigiosas, orquestaron una exitosa violación de seguridad de blockchain.
El Departamento de Justicia de los Estados Unidos (DOJ) recientemente acusó a dos hermanos, James Peraire-Bueno, de 28 años, y Anton Peraire-Bueno, de 24 años, de varios cargos que incluyen conspiración para el lavado de criptomonedas, fraude electrónico y conspiración para cometer fraude electrónico. Según los fiscales, los dos hermanos, que estudiaron en el Instituto de Tecnología de Massachusetts (MIT), robaron activos de criptomonedas por un valor de alrededor de $25 millones de la red Ethereum.
Los dos hermanos que estudiaron ciencias de la computación y matemáticas fueron arrestados el 15 de mayo después de que agentes del Servicio de Impuestos Internos (IRS) de EE. UU. Los implicaran en el Ethereum transacción de explotación.
Como se cita en un comunicado de prensa reciente del gobierno, La subprocuradora general Lisa Monaco dijo, “Según lo alegado en la acusación de hoy, los hermanos Peraire-Bueno robaron $25 millones en criptomoneda Ethereum a través de un esquema tecnológicamente sofisticado y de vanguardia que planearon durante meses y ejecutaron en segundos.”
Él/ella continuó: «Desafortunadamente para los acusados, sus presuntos delitos no fueron rival para los fiscales del Departamento de Justicia y los agentes del IRS, quienes desentrañaron este esquema de fraude por cable y lavado de dinero sin precedentes. A medida que los mercados de criptomonedas sigan evolucionando, el Departamento continuará desenmascarando el fraude, apoyando a las víctimas y restaurando la confianza en estos mercados».
Leer también: El mayor robo de criptomonedas de la historia
La sofisticación tecnológica detrás del robo de Ethereum
La forma en que los dos hermanos Peraire-Bueno ejecutaron su plan de robo de Ethereum mostró que habían ensayado y dominado su estrategia de ataque, ya que el proceso de explotación solo tardó 12 segundos en robar activos de cripto por valor de $25 millones. Principalmente, utilizaron su conocimiento de matemáticas, ciencia y criptomonedas para ejecutar su plan.
Los dos hermanos apuntaron a Ethereum’s valor extraíble maximal (MEV) Un grupo de inversores explotó una vulnerabilidad de la tecnología blockchain en el MEV-boost, un software que la mayoría de los operadores de Ethereum utilizan para optimizar sus transacciones. Afortunadamente para ellos y desafortunadamente para los inversores, lograron explotar la vulnerabilidad en el software que los validadores usan para ejecutar la blockchain.
Dado que habían establecido varios validadores maliciosos, pudieron aprovechar los bots que no tenían suficientes controles para evitar que ocurrieran ciertas condiciones. Así, los bots validadores maliciosos accedieron a transacciones seguras y firmadas que les permitieron sustraer los activos digitales.
En relación con esto, un agente especial a cargo Thomas Fattorusso de la Investigación Criminal del IRS (IRS-CI) de la Oficina de Campo de Nueva York dijo, “Estos hermanos presuntamente cometieron una manipulación sin precedentes de la cadena de bloques de Ethereum al obtener fraudulentamente acceso a transacciones pendientes, alterar el movimiento de la moneda electrónica y finalmente robar 25 millones de dólares en criptomonedas a sus víctimas.”
Según la acusación los dos hermanos manipularon con las propuestas de MEV-Boost establecidas, en las que confía la gran mayoría de los usuarios de Ethereum, que amenazaban la estabilidad e integridad de la cadena de bloques de Ethereum para todos los participantes de la red.
El tribunal también acusó a los dos hermanos de enviar una “firma falsa” a un “relevo” que luego liberó los activos digitales. La acusación agregó: “El relevo no liberará las transacciones dentro del bloque propuesto al validador hasta que el validador haya confirmado a través de una firma digital que publicará el bloque propuesto según lo estructurado por el constructor en la cadena de bloques.”
Noticias recientes: Billetera del cofundador de Axie Infinity hackeada
Así, los fiscales afirmaron que los acusados ’sabían que la información contenida en la firma falsa estaba diseñada para engañar al Relay y hacer que este liberara prematuramente el contenido completo del bloque propuesto a los acusados, incluida la información de transacción privada’. Sin embargo, algunos analistas han afirmado que la red Ethereum suele ser susceptible a prácticas de negociación de MEV cuestionables que, en ocasiones, llevan a los analistas a dudar de su integridad blockchain y seguridad criptográfica.
La facilidad con la que los dos hermanos Peraire-Bueno ejecutaron con éxito su estrategia de fraude cripto muestra que habían planeado el ataque durante mucho tiempo. De hecho, según la acusación, pasaron más de siete meses planificando cómo extraer criptomonedas de la red Ethereum. Por ejemplo, la investigación del IRS mostró que dedicaron mucho tiempo a estudiar el comportamiento de varios comerciantes.
También planearon cómo ocultar sus identidades. Como ejemplo, registraron varias empresas ficticias y poseen diferentes direcciones de billetera de criptomonedas en intercambios de cripto locales y extranjeros. Si los dos hermanos son declarados culpables, podrían ser condenados a hasta 25 años de prisión cada uno.
El sector cripto tiene mucho que aprender de Cripto Ethereum robo. En primer lugar, las plataformas de criptomonedas deberían mejorar su seguridad de las criptomonedas. El punto de partida es que los protocolos basados en blockchain realicen auditorías de vez en cuando, especialmente después de que hayan lanzado nuevas actualizaciones o introducido nuevas aplicaciones DeFi.
También es necesario contar con regulaciones relevantes sobre criptomonedas que puedan ayudar a prevenir incidentes similares en el futuro. Por ejemplo, es vital que distintos protocolos DeFi y exchanges de cripto cumplan con prevención del lavado de dinero (AML)”) y regulaciones de conozca a su cliente (KYC) regulaciones)
En tercer lugar, es necesario colaborar entre las partes interesadas para prevenir los robos de criptomonedas, el lavado de criptomonedas y para recuperar los activos digitales robados. Además, las autoridades encargadas de hacer cumplir la ley, los intercambios de criptomonedas y las plataformas DeFi deben coordinar sus esfuerzos cada vez que se produzca un fraude o robo de criptomonedas.
Por último, este incidente llama la atención sobre la necesidad de educación y conciencia entre los usuarios de criptomonedas. Por ejemplo, diferentes partes interesadas en el sector, incluidos usuarios, líderes de proyectos de cripto y reguladores, deben estar al tanto de los desarrollos actuales en seguridad de criptomonedas. En este sentido, deben rastrear los riesgos que son frecuentes en el sector digital.
Leer también: Los mayores hacks y robos de cripto en la historia
En 2023, dos hermanos, James Peraire-Bueno y Anton Peraire-Bueno, graduados del Instituto de Tecnología de Massachusetts (MIT), robaron criptomonedas por valor de alrededor de $25 millones de la red Ethereum. Para lograrlo, manipularon el software de valor de extracción máxima (MEV) de Ethereum. Si son condenados, podrían ser sentenciados hasta 25 años de prisión.