VW4gZnVydG8gZGkgY3JpcHRvdmFsdXRlIFN3aWZ0OiBjb21lIGR1ZSBmcmF0ZWxsaSBhdnJlYmJlcm8gcnViYXRvIDI1IG1pbGlvbmkgZGkgZG9sbGFyaQ==

2024-05-29, 06:03
<p><img src="https://gimg2.gateimg.com/image/article/1716962408rdzz.jpeg" alt=""></p>
<h2 id="h2-TL20DR192122"><a name="[TL; DR]" class="reference-link"></a><span class="header-link octicon octicon-link"></span>[TL; DR]</h2><p>James Peraire-Bueno e Anton Peraire-Bueno hanno sfruttato una vulnerabilità sulla rete <a href="/price/ethereum-eth" target="_blank" class="blog_inner_link">Ethereum</a> e rubato cripto-attività del valore di circa $25 milioni.</p>
<p>I fratelli Peraire-Bueno hanno utilizzato le conoscenze acquisite presso il Massachusetts Institute of Technology (MIT) per rubare criptovalute.</p>
<p>I principali stakeholder nel settore delle blockchain dovrebbero cooperare quando si verificano frodi criptate per aumentare le possibilità di recuperare gli asset rubati.</p>
<h2 id="h2-Introduzione248175"><a name="Introduzione" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Introduzione</h2><p>In molti casi di furto di criptovalute, specialisti in campi correlati sono coinvolti in un modo o nell’altro. Il furto di criptovalute Ethereum del 2023, in cui sono state rubate criptovalute del valore di circa 25 milioni di dollari, è un esempio tipico di quanto siano intelligenti i colpevoli. Questo articolo esplora come due fratelli, che hanno studiato presso una delle istituzioni educative più rispettabili, abbiano orchestrato con successo una violazione della sicurezza della blockchain.</p>
<h2 id="h2-Sgomberando20il20furto20di20criptovaluta20da202520milioni20di20dollari68435"><a name="Sgomberando il furto di criptovaluta da 25 milioni di dollari" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Sgomberando il furto di criptovaluta da 25 milioni di dollari</h2><p>Il Dipartimento di Giustizia degli Stati Uniti (DOJ) ha recentemente accusato due fratelli, James Peraire-Bueno, 28 anni, e Anton Peraire-Bueno, 24 anni, di diverse accuse che includono cospirazione per il riciclaggio di criptovalute, frode informatica e cospirazione per commettere frode informatica. Secondo i pubblici ministeri, i due fratelli, che hanno studiato presso il Massachusetts Institute of Technology (MIT), hanno rubato cripto-attività del valore di circa 25 milioni di dollari dalla rete Ethereum.</p>
<p>I due fratelli che hanno studiato informatica e matematica sono stati arrestati il 15 maggio dopo che agenti del Servizio delle Entrate Interne degli Stati Uniti (IRS) li hanno implicati nel <a href="/price/ethereum-eth" rel="nofollow noopener noreferrer" target="_blank">Ethereum</a> exploit della transazione.</p>
<p>Come citato in un recente comunicato stampa governativo, <a href="https://www.justice.gov/opa/pr/two-brothers-arrested-attacking-ethereum-blockchain-and-stealing-25m-cryptocurrency" rel="nofollow noopener noreferrer" target="_blank">La vice procuratrice generale Lisa Monaco ha detto</a>“Come affermato nell’atto di accusa odierno, i fratelli Peraire-Bueno hanno rubato 25 milioni di dollari in criptovaluta Ethereum attraverso un sofisticato schema tecnologico all’avanguardia che hanno pianificato per mesi ed eseguito in pochi secondi.”</p>
<p>“Purtroppo per gli imputati, i presunti crimini non sono stati all’altezza dei pubblici ministeri del Dipartimento di Giustizia e degli agenti dell’IRS, che hanno smascherato questo primo tipo di frode informatica e schema di riciclaggio di denaro. Mentre i mercati delle criptovalute continuano a evolversi, il Dipartimento continuerà a sradicare la frode, sostenere le vittime e ripristinare la fiducia in questi mercati.” Leggi anche: <a href="https://www.gate.io/blog_detail/2158/biggest-crypto-heist-history" target="_blank">La più grande rapina crittografica nella storia</a></p>
<p>La Sophistication Technologique dietro l’Heist di Ethereum<br>Il modo in cui i due fratelli Peraire-Bueno hanno eseguito il loro piano di furto di Ethereum ha mostrato che avevano provato e padroneggiato la loro strategia di attacco, poiché il processo di sfruttamento ha richiesto solo 12 secondi per rubare criptovalute del valore di 25 milioni di dollari. Principalmente, hanno utilizzato le loro conoscenze di matematica, scienza e criptovalute per eseguire il loro piano.</p>
<p>I due fratelli hanno preso di mira l’Ethereum <a href="https://www.gate.io/learn/articles/what-is-mev/104 &quot;maximal extractable value (MEV" rel="nofollow noopener noreferrer" target="_blank">valore estraibile massimo (MEV)</a>”) software che la maggior parte degli operatori di Ethereum utilizza per ottimizzare le proprie transazioni. Fortunatamente per loro e sfortunatamente per gli investitori, sono stati in grado di sfruttare una vulnerabilità della tecnologia blockchain in MEV-boost, un pezzo di software che i validatori utilizzano per eseguire la blockchain.</p>
<p>Poiché avevano impostato diversi validatori maligni, sono stati in grado di sfruttare i bot che non avevano abbastanza controlli per prevenire determinate condizioni. Così, i bot validatori maligni hanno acceduto a transazioni sicure e firmate che hanno consentito loro di sifonare gli asset digitali.</p>
<p>Riguardo a questo, un agente speciale in carica Thomas Fattorusso dell’Ufficio investigativo criminale dell’IRS (IRS-CI) di New York <a href="https://www.justice.gov/opa/pr/two-brothers-arrested-attacking-ethereum-blockchain-and-stealing-25m-cryptocurrency" rel="nofollow noopener noreferrer" target="_blank">detto</a>, “Questi fratelli avrebbero presumibilmente commesso una manipolazione senza precedenti della blockchain di Ethereum, ottenendo fraudolentemente accesso alle transazioni in sospeso, alterando il movimento della valuta elettronica e rubando infine 25 milioni di dollari in criptovaluta dalle loro vittime.”</p>
<p>Secondo <a href="https://www.justice.gov/opa/media/1351996/dl" rel="nofollow noopener noreferrer" target="_blank">incriminazione dei due fratelli che hanno manomesso</a> con le “proposte MEV-Boost consolidate, su cui fa affidamento la stragrande maggioranza degli utenti di Ethereum” che minacciavano “la stabilità e l’integrità della blockchain di Ethereum per tutti i partecipanti alla rete”.</p>
<p>Il tribunale ha anche accusato i due fratelli di inviare una “firma falsa” a un “relay” che ha poi rilasciato gli asset digitali. L’atto d’accusa ha aggiunto: “Il relay non rilascerà le transazioni all’interno del blocco proposto al validatore fino a quando il validatore non avrà confermato attraverso una firma digitale che pubblicherà il blocco proposto come strutturato dal costruttore nel blockchain”.</p>
<p>Ultime notizie: <a href="https://www.gate.io/de/blog_detail/3880/axie-infinity-co-founder-s-wallet-hacked-losses-approach-10-million" target="_blank">Portafoglio dell’Axie Infinity Co-founder hackerato</a></p>
<p>Così, i pubblici ministeri hanno sostenuto che gli imputati ‘sapevano che le informazioni contenute nella firma falsa erano destinate a ingannare il Relay per rilasciare prematuramente l’intero contenuto del blocco proposto ai difensori, comprese le informazioni sulla transazione privata’. Tuttavia, alcuni analisti sostengono che la rete Ethereum è solitamente suscettibile a pratiche di trading MEV discutibili che, a volte, portano gli analisti a dubitare della sua integrità blockchain e della sicurezza delle criptovalute.</p>
<h2 id="h2-Il20furto20di20cripto20Ethereum20una20mossa20premeditata894263"><a name="Il furto di cripto Ethereum: una mossa premeditata" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Il furto di cripto Ethereum: una mossa premeditata</h2><p>La facilità con cui i due fratelli Peraire-Bueno hanno eseguito con successo la loro strategia di frode crittografica dimostra che avevano pianificato l’attacco per molto tempo. Infatti, secondo l’atto d’accusa, hanno trascorso oltre sette mesi pianificando come avrebbero sifonato criptovalute dalla rete Ethereum. Ad esempio, l’inchiesta dell’IRS ha dimostrato che hanno impiegato molto tempo nello studio del comportamento di diversi trader.</p>
<p>Hanno anche pianificato come nascondere le loro identità. Ad esempio, hanno registrato diverse società fantasma e possiedono diversi indirizzi di portafogli di criptovaluta presso scambi di criptovalute locali e stranieri. Se i due fratelli vengono riconosciuti colpevoli, potrebbero essere condannati fino a 25 anni di prigione ciascuno.</p>
<h2 id="h2-Il20futuro20della20sicurezza20delle20criptovalute20Lezioni20dal20furto20da202520milioni20di20dollari604234"><a name="Il futuro della sicurezza delle criptovalute: Lezioni dal furto da 25 milioni di dollari" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Il futuro della sicurezza delle criptovalute: Lezioni dal furto da 25 milioni di dollari</h2><p>Il settore delle criptovalute ha molto da imparare dal <a href="/price/ethereum-eth" rel="nofollow noopener noreferrer" target="_blank">criptovaluta Ethereum</a> furti. Innanzitutto, le piattaforme di criptovalute dovrebbero migliorare la loro sicurezza crittografica. Il punto di partenza è che i protocolli basati su blockchain devono condurre audit di tanto in tanto, specialmente dopo aver lanciato nuovi aggiornamenti o introdotto nuove applicazioni DeFi.</p>
<p>Inoltre, è necessaria una regolamentazione adeguata delle criptovalute che potrebbe contribuire a prevenire incidenti simili. Ad esempio, è fondamentale che i diversi protocolli DeFi e gli scambi di criptovalute si conformino a <a href="https://www.gate.io/learn/articles/what-is-anti-money-laundering/81 &quot;anti-money laundering (AML" rel="nofollow noopener noreferrer" target="_blank">antiriciclaggio</a>”) e <a href="https://www.gate.io/learn/articles/what-is-kyc-2/103 &quot;know-your-customer (KYC" rel="nofollow noopener noreferrer" target="_blank">regolamenti di conoscer il cliente (KYC)</a> regolamentazioni).</p>
<p>Inoltre, è necessaria una collaborazione tra le parti interessate per prevenire rapine di criptovalute, riciclaggio di criptovalute e recuperare gli asset digitali rubati. Inoltre, le autorità di contrasto, gli scambi di criptovalute e le piattaforme DeFi dovrebbero coordinare i loro sforzi ogni volta che si verifichi una frode o un furto di criptovalute.</p>
<p>Infine, questo incidente richiama l’attenzione sulla necessità di istruzione e consapevolezza tra gli utenti di criptovalute. Ad esempio, diversi portatori di interessi del settore, tra cui utenti, leader di progetti di criptovalute e regolatori, dovrebbero essere a conoscenza degli attuali sviluppi della sicurezza delle criptovalute. A tal proposito, dovrebbero monitorare i rischi diffusi nel settore digitale.</p>
<p>Leggi anche: <a href="https://www.gate.io/blog_detail/1008/15-biggest-crypto-hacks-and-heists" target="_blank">I più grandi hack e furti di criptovalute nella storia</a></p>
<h2 id="h2-Conclusione320007"><a name="Conclusione" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Conclusione</h2><p>Nel 2023 due fratelli, James Peraire-Bueno e Anton Peraire-Bueno, laureati presso il Massachusetts Institute of Technology (MIT), hanno rubato criptovalute del valore di circa 25 milioni di dollari dalla rete Ethereum. Per raggiungere questo obiettivo, hanno manipolato il software del valore massimo estraribile (MEV) di Ethereum. Se condannati, potrebbero essere condannati fino a 25 anni di prigione.</p>
<div class="blog-details-info"><br><div>Autore: <strong>Mashell C.</strong>, Ricercatore di Gate.io<br><div class="info-tips"><em>Questo articolo rappresenta solo le opinioni del ricercatore e non costituisce alcuna suggerimento di investimento.<br></em><div><em></em>Gate.io si riserva tutti i diritti su questo articolo. Sarà consentito ripubblicare l'articolo a condizione che sia citato Gate.io. In tutti i casi, saranno intraprese azioni legali per violazione del copyright.<br></div><p></p><br></div></div></div>
Share
Content
gate logo
Gate
Trade Now
Join Gate to Win Rewards