Дело с Ботами MEV: преступление с использованием правил пула активов Ethereum

robot
Генерация тезисов в процессе

Суть этого дела заключается не просто в том, чтобы запустить MEV Боты для получения прибыли, а в том, что двое мужчин из США использовали уязвимость MEV Ботов для совершения “Хакерских атак” и вымогательства, сумма ущерба составила около 25 миллионов долларов.

!

Один. Основная информация

Задействованные лица Anton Peraire-Bueno (в возрасте 24 лет) и James Peraire-Bueno (в возрасте 28 лет), оба являются братьями, выпускниками Массачусетского технологического института. Министерство юстиции США предъявило им обвинения в сговоре для совершения мошенничества в сфере телекоммуникаций, мошенничестве в сфере телекоммуникаций, а также в сговоре по отмыванию денег.

Их основное преступление заключалось в том, что они использовали публичный характер системы «валидаторов» и MEV (максимально извлекаемая ценность) на блокчейне Ethereum для планирования и осуществления сложной атаки, в ходе которой они «украли» криптовалюту из ожидающих обработки транзакций, а затем использовали это для вымогательства у жертв, сумма дела составляет около 25 миллионов долларов в криптовалюте. В связи с этим делом связанные лица были арестованы и предъявлены обвинения в мае 2024 года, в настоящее время дело находится в процессе судебного разбирательства, они могут столкнуться с максимальным наказанием в виде более 20 лет лишения свободы.

Два, ключевые детали

Чтобы понять это дело, нужно разобраться с несколькими ключевыми концепциями:

MEV (Максимально Извлекаемая Ценность): Максимальная прибыль, которую можно получить на блокчейне, изменяя, включая или исключая последовательность транзакций. Общие виды деятельности MEV включают арбитраж и ликвидацию. Законные операторы MEV Ботов конкурируют за выгодные позиции транзакций, платя высокие комиссии за Gas.

Пул транзакций (Mempool): Открытый пул транзакций, ожидающих, чтобы их упаковали в блок валидаторы.

Валидатор (Validator): Сетевые участники, ответственные за упаковку транзакций и создание новых блоков.

Их методы совершения преступлений можно упростить до следующих шагов:

Первый шаг: Наблюдение и定位. Они, как и другие MEV Боты, постоянно отслеживают Mempool Ethereum в поисках выгодных арбитражных торговых возможностей. Они обнаружили несколько арбитражных пакетов, состоящих из трех сделок, которые могут приносить высокую прибыль.

Шаг 2: Планирование “ловушки”. Они не стали предлагать более высокую плату за Gas, как это делают обычные люди, а разработали сложную схему атаки. Они использовали уязвимость в коде Ethereum, нацеливаясь на работу MEV-Boost (программного обеспечения, помогающего валидаторам получать MEV).

Шаг третий: осуществление атаки - “перехват” сделок. Они установили свои собственные узлы-валидаторы и, используя свои технические знания, в течение очень короткого временного окна (около 12 секунд) успешно “перехватили” эти ожидающие обработки сделки.

Конкретно говоря, они с помощью серии сложных операций предотвратили нормальную упаковку этих сделок в блоки, при этом заставив оригинальные MEV Боты, submit эти сделки, думать, что сделки потерпели неудачу.

Четвёртый шаг: кража и реконструкция. Когда оригинальные MEV Боты отказываются, они быстро перераспределяют эти “захваченные” сделки и направляют арбитражную прибыль на свои контролируемые кошельки. Весь процесс на блокчейне выглядит как ряд нормальных реорганизаций транзакций, но на самом деле это кража с использованием уязвимостей.

Пятый шаг: попытка отмывания денег и вымогательства. После успешного завершения они не остановились. Они пытались отмыть похищенные средства с помощью ряда сложных операций на блокчейне (например, используя миксер, кросс-цепочные мосты, переводя средства на зарубежные криптовалютные биржи), стараясь скрыть источник средств.

Более того, они связались с жертвами и угрожали, что если те не заплатят выкуп, они сообщат налоговым органам о криптовалютной деятельности жертвы и раскроют их личность. Это является шантажом.

Три. Важное влияние

Это первое уголовное дело, возбужденное Министерством юстиции США по поводу атак, связанных с MEV. Оно квалифицирует относительно новую и высокотехническую деятельность в области блокчейна как уголовное преступление. Дело четко различает “конкурентный” MEV и “мошеннические” атаки Хакеров. Просто запуск MEV Ботов для участия в конкуренции не является незаконным, но использование уязвимостей для кражи стоимости уже обнаруженных транзакций и осуществление вымогательства составляет серьезное преступление.

Заместитель министра юстиции США Лиза Монако в заявлении подчеркнула: “Обвиняемые использовали исключительно профессиональные технические знания для манипуляции и мошенничества с блокчейном Ethereum, в результате чего были украдены криптовалюты. Несмотря на то, что обвиняемые применяли сложные методы совершения преступления, они все равно были установлены и арестованы.” В то же время прокуратура также заявила, что политику цифровых активов должны разрабатывать Конгресс, а не передавать на рассмотрение судов, что может установить прецедент для дел, связанных с криптовалютой.

Этот случай послал мощный сигнал участникам DeFi (децентрализованные финансы) и области MEV: даже в области, где код является законом, использование технологических уязвимостей для незаконной прибыли также будет подвергаться традиционным юридическим санкциям. Это также побудило такие блокчейн-сообщества, как Ethereum, уделять больше внимания безопасности своих протоколов и инфраструктуры.

Четыре, Расширение мышления

В данном случае действия лица по незаконному получению чужих криптовалют с помощью технических средств соответствуют составу преступления кражи по уголовному праву нашей страны. Согласно статье 264 Уголовного кодекса, тайное хищение общественного и частного имущества в особо крупном размере наказывается лишением свободы на срок от десяти лет и более или пожизненным лишением свободы. Сумма, вовлеченная в дело, составляет 25 миллионов долларов США (примерно 180 миллионов юаней), что значительно превышает стандарт “особо крупного размера”. Их действия по вымогательству могут составлять преступление вымогательства. Лицо, угрожающее сообщением о правонарушении с целью получения имущества, полностью соответствует положениям статьи 274 Уголовного кодекса. Это преступление совершается совместно с кражей, что отражает всестороннюю оценку комплексного преступного поведения. Конечно, после этого они пытались скрыть доходы от преступления, что также может составлять преступление отмывания денег.

В ходе судебного процесса в нашей стране, основываясь на тщательной проверке субъективного намерения лица, суммы незаконной прибыли, незаконности технических средств и других факторов, согласно соответствующим руководящим принципам Верховного Народного Суда, виртуальная валюта может рассматриваться как объект защиты по уголовному праву. Конкретно на уровне уголовного судопроизводства данный случай подчеркивает три ключевых вопроса. Во-первых, квалификация преступления, использование уязвимостей блокчейна для незаконного перемещения активов по сути остается преступлением против права собственности. Во-вторых, определение улик, стандарты фиксации, извлечения и признания данных блокчейна в качестве электронных доказательств. В-третьих, международное сотрудничество: если задействованы китайские субъекты или денежные средства направляются в Китай, необходимо инициировать международную уголовно-правовую помощь.

Данное дело также с другой стороны подсказывает нам, что нашей стране необходимо усилить анализ новых преступлений в области блокчейна, усовершенствовать соответствующие судебные разъяснения, чтобы обеспечить эффективную борьбу с преступными действиями, осуществляемыми с использованием новых технологий, при сохранении принципа технологической нейтральности.

В целом, данное дело о MEV Ботах на сумму 25 миллионов долларов является высокотехнологичным финансовым кражей и вымогательством, использующим уязвимости блокчейн-протоколов. Действия обвиняемых явно выходят за рамки законной конкуренции MEV и представляют собой явное мошенничество и отмывание денег. Результаты рассмотрения этого дела создадут важный юридический прецедент для обработки подобных инцидентов в будущем.

ETH-0.82%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить