CSAK A KEZÉT FIGYELD!
A nagy (kripto)pénzrablás
2024. máj. 17.
25 milla 12 másodperc alatt, nem semmi!
A CNN ma arról számolt be, hogy két testvért, akik a Massachusettsi Technológiai Intézetben (MIT) tanultak, szerdán letartóztattak az Egyesült Államokban azzal a váddal, hogy egy kifinomult csalást hajtottak végre az ethereum blokklánc integritásának számítógépes megbuherálásával és így 25 millió dollár értékű kriptopénzt loptak el.
A manhattani szövetségi ügyészek "újszerűnek" nevezték a 24 éves Anton Peraire-Bueno és a 28 éves tesója , James Peraire-Bueno által elkövetett csalási sémát.
A hatóságok szerint 2023 áprilisában hajtották végre a bonyolult műveletet, amivel mindössze 12 másodperc alatt 25 millió dollárt loptak el a kereskedőktől úgy, hogy hozzáférést szereztek a folyamatban lévő tranzakciókhoz, és megváltoztatták a kriptopénzek mozgását.
"Mindez megkérdőjelezi a blokklánc integritását" - mondta Damian Williams amerikai ügyész.
És valóban. Hiszem eddig az volt a mondás, hogy a kripto azért biztonságos, mert a tranzakciókat számtalan kriptobányásznak kell egyidejűleg hitelesítenie, ami kizárja a manipuláció lehetőségét.
Hát - ezek szerint - nem!
A vádirat szerint a Peraire-Bueno testvérek hónapokon keresztül tervezgették, hogy hogyan manipulálják és hamisítják meg azokat a protokollokat, amelyeket a tranzakciók érvényesítésére használtak, hogy azok bekerülhessenek az ethereum blokkláncba, azaz egy nyilvános főkönyvbe, amely minden egyes kriptopénz-tranzakciót rögzít.
Az ügyészek szerint ez úgy sikerült nekik, hogy találtak egy biztonsági rést a Mev-boost nevű szoftver kódjában, amelyet a legtöbb ethereum-tranzakció "validátor" használ arra, hogy ellenőrizzék az ügyletek érvényességét, mielőtt azok a blokklánc részévé válnának.
Ráadásul az ügyészek szerint a fivérek a rablás végrehajtása után elutasították a pénz visszaszolgáltatására vonatkozó kéréseket, ehelyett megpróbálták a szajrét tisztára mosni és elrejteni.
A jó hír az, hogy nem magát a blokkláncot törték fel, hanem „csak“ az adatbevitelt manipulálták. De ez így is kikezdheti az Ethereumba (és más kriptopénzekbe) vetett bizalmat.