2人の兄弟がどのようにして有害ではあるが受け入れられているイーサリアムの実践で2,500万ドルをだまし取ったとされるのか

ブロックチェーン技術と仮想通貨市場に豊富な経験を持つアナリストとして、私はペレール・ブエノ兄弟の行動は仮想通貨コミュニティの確立された規範と倫理的考慮事項のあからさまな無視に相当すると強く信じています。イーサリアムの MEV エコシステムの内部動作を操作することで 2,500 万ドルを獲得した彼らのエクスプロイトは、ブロックチェーン インフラストラクチャの完全性に対する信頼に対する明らかな違反でした。


彼らはすべてを計画していました。

2022 年末頃、ブロックチェーン技術に新たな関心を抱いた有名大学の若い卒業生であるペレール ブエノ兄弟がプロジェクトを開始し、その結果 2,500 万ドルの大幅な利益が得られました。この成果は、過去 10 年ほどで最も複雑な暗号通貨強盗の 1 つとなりました。米国当局の報告によると、当局はまず 4 つの部分からなる戦略を策定しました。

暗号通貨投資家として、私はこれまでの道のりでいくつかの重要な段階に遭遇しました。最初の誘いは「ザ・ベイト」で、潜在的な利益を期待して私を引きつけました。次に、「Unblinding the Block」が始まり、基礎となるトランザクションとスマートコントラクトの透明性が得られました。その後は、有望なプロジェクトを求めてさまざまなプラットフォームを探し回るのはすべて「The Search」でした。私の投資がブロックチェーンエコシステム内で広がり、成長し始めたため、最終的に「伝播」が定着しました。

この事件を調査している研究者として、私は起訴状に、被告らがその後数か月間、エクスプロイト計画に詳述されたすべての手順を遵守したと記載されていることを発見しました。

水曜日、アントン・ペレール=ブエノ(24歳)とジェームズ・ペレール=ブエノ(28歳)の二人の兄弟が、イーサリアムのブロックチェーン上の取引ボットとやり取りする広く使用されているアプリケーションのソフトウェア欠陥を利用したとして、米国司法省から告発された。 。伝えられるところによると、彼らは2023年4月のわずか12秒間に約2,500万ドルの利益を上げたという。

どうやってうまくいきましたか?

ブロックチェーンのバリデーターの約 90% の間で広く利用されているソフトウェアである MEV-boost の脆弱性が発見されたため、このエクスプロイトが発生し、同兄弟はバリデーターによる確認前にブロック内のトランザクションを表示できるようになりました。

MEV (抽出可能な最大値) は、「目に見えない税金」として知られることもあり、バリデーターや構築者は、トランザクションがブロックチェーンに追加される前に、ブロック内のトランザクションを並べ替えたり挿入したりすることでユーザーから徴収できます。

イーサリアムのブロックチェーン システムには、従来の株式市場のフロントランニングとの類似点があります。ただし、完全に排除するのは技術的に複雑であるため、イーサリアム コミュニティはより実用的なアプローチを採用しています。彼らは主に、潜在的な悪影響を最小限に抑えることに重点を置いています。

潜在的な問題を最小限に抑える効果的なアプローチの 1 つは、イーサリアム検証者の約 90% の間で広く使用されているソフトウェア ソリューションである MEV-Boost を実装することです。このツールは、関係するすべての参加者に対する最大抽出可能価値 (MEV) のより公平な配分を促進することを目的としています。

アナリストとして、私はそれを次のように表現したいと思います。検察チームは、そのようなアプローチで事件を進めるつもりであることを提出書類の中で明確にしました。

起訴状に記載されているように、ほとんどのイーサリアムネットワークユーザーによって広く使用されている一連のMEV-Boost提案を変更すると、関与するすべての参加者にとってイーサリアムブロックチェーンの安定性と信頼性が損なわれる可能性があります。

ボット、サーチャー、リレー、バンドル、ビルダー

イーサリアムでは、ユーザーは、ネットワークによって処理される前に、「トランザクション プール」または「保留キュー」にキューに入れられるトランザクションを提案します。

MEV-boost を使用すると、「トランザクション アグリゲーター」が選択されたトランザクションをメモリプールから収集してブロックに含めることができるため、潜在的な価値が最大化されます。

その後、「サーチャー」とも呼ばれる MEV ボットが、収益性の高い取引を生み出す可能性のある取引がないかメモリプールを精査します。時には、利益を最大化するためにトランザクションの順序を操作したり、特定の順序で新しいトランザクションを追加したりするブロックビルダーにインセンティブを提供します。イーサリアムのバリデーターによって確認されると、これらのブロックはブロックチェーンに永続的に追加されます。

これらすべての手順は通常、ソフトウェアによって数秒のうちに自動的に実行されます。

ペレール-ブエノ兄弟は、特定の保護手段が欠如している 3 つの MEV (最小値抽出) ボットを特定し、戦略を考案しました。彼らは、これらの脆弱なボットをおびき寄せるために、魅力的な機能を備えた 16 個のバリデーターを確立しました。

アナリストとして、私はこのシナリオを、検索者がトランザクションをグループ化するときに、特定のトランザクションをターゲット トランザクションとして識別すると言うと説明します。このトランザクションは、他の 2 つのトランザクションの間に挟まれており、1 つはその前にあり (署名済み)、もう 1 つはその後にあります (これも署名済み)。

BlocknativeのCEOマット・カトラー氏はCoinDeskのインタビューで、同社のブロックチェーンゲームのルールについて、「私が提供するバンドルは単一ユニットとして実行され、3つのトランザクションすべてがこの特定の順序で発生する必要がある」と説明した。この命令から逸脱すると、死刑執行が妨げられます。」

アナリストとして、私はこの文を次のように言い換えます。兄弟は、悪意のあるバリデーターを操作し、それらの取引を妨害することで、ボット取引に特定のチェックが存在しないことを利用することを意図していました。

「カトラー氏は、ハニーポットトランザクションの収益性により、特定の状況に対する保護策がなく、バリデーターと MEV ブーストシステムの完全性を完全に信じていたため、悪意のあるバリデーターが署名付きトランザクションを取得し、その後それらを操作した結果、データが損失されたと説明しました。ボットには 2,500 万ドル。」

「虚偽の署名」

アナリストとして、私はこれを次のように言い換えます。告発の中で、政府は、容疑者の行動が、経験豊富な開発者向けの複雑なレベルでブロックチェーンの複雑さの極めて重要な側面を標的としたものであり、コミュニティの標準から大幅に逸脱し、社会的基準を超えていたことを注意深く示しました。欺瞞の領域。

仮想通貨投資家として、私はこの状況を、兄弟が「リレー」と呼ばれるブロックチェーンネットワークの重要な参加者に本物のデジタル署名ではなく偽のデジタル署名を提供したと言うことで説明できます。デジタル署名は、提案された一連の取引の内容を明らかにし、潜在的な利益をすべて明らかにするため、非常に重要です。

仮想通貨投資家として、取引中にはリレーと呼ばれる仲介者が存在し、従来のエスクロー口座のように機能すると説明できます。このリレーは、バリデーターがこのブロックをブロックチェーン上に公開する意図を確認するまで、提案されたブロック内で提案されたトランザクションのデータを保持します。リレーは、バリデーターがデジタル署名を与えるまでこれらのトランザクションを解放しません。これにより、ビルダーが設計したとおりにブロックが確実に分散型の公開台帳に追加されます。

起訴状によると、検察側は、調査と準備に基づいて、兄弟たちは、自分たちが使用した誤解を招く署名の詳細が、リレー社を騙してブロック案の完全な内容を公開させることを意図しており、実際にそうしていることを認識していたと主張した。これには機密取引情報も含まれます。

カトラーが言ったように、「盗むことを可能にする条件に関係なく、盗むことは盗むことです。」

責任ある仮想通貨投資家として、私は不当な行動を取ることを決して支持しません。他人のウォレットが脆弱またはアクセス可能であるように見えるからといって、その人のプライバシーやセキュリティを侵害する権利は私たちに与えられません。自分の物理的な所有物と同じように、他人のデジタル財産を常に尊重しましょう。

アナリストとして、私はイーサリアムがフロントランニング攻撃やサンドイッチ攻撃など、論争の的となっている MEV (Minimum Excellent Value) 取引慣行の影響を受けていることを観察してきました。しかし、MEV コミュニティ内の何人かの影響力のある人物は、昨年のエクスプロイトは明らかな窃盗事件であると考えています。

「メタマスクの主任プロダクトマネージャーであるテイラー・モナハン氏は、Xについてユーモアたっぷりに、もし2500万ドルを盗み洗浄できれば、長期の懲役刑が予想されるとコメントした。」

私は状況の倫理的にグレーゾーンであることを認め、関係者が本質的に自ら設定したルールを破っていることを示唆しました。しかし、この行為が確立された法律の悪用であり、違反であることには議論の余地がありませんでした。

政府の主張を強調するために、アントン・ペレール=ブエノ氏が「一流の仮想通貨専門弁護士」、「米国のさまざまな犯罪に対する時効期間」、「通信詐欺法とその時効期間」などのテーマについて広範なオンライン検索を行ったことが明らかになった。悪用後の数週間で「不正なイーサリアムアドレスデータベース」と「マネーロンダリングの時効」が発生した。

事件の翌日、ジェームズ・ペレール=ブエノさんは電子メールで銀行の担当者に連絡し、ラップトップを収納できる十分な広さの貸金庫を入手できるかどうか尋ねた。

2024-05-16 20:12