Dos hermanos, **Anton Peraire-Bueno y *James Peraire-Bueno*, fueron arrestados por el Departamento de Justicia de EE. UU. (DOJ) en mayo de 2024 por supuestamente explotar la blockchain de Ethereum para robar $25 millones en criptomonedas en*12 segundos. Los hermanos, ambos graduados de **MIT** con antecedentes en informática y matemáticas, ejecutaron un ataque sofisticado dirigido a los protocolos de validación de transacciones de la blockchain.
Cómo funcionó la explotación
Vulnerabilidad de MEV-Boost: Los hermanos explotaron *MEV-Boost*, un software de validación de Ethereum ampliamente utilizado que permite a los "constructores de bloques" previsualizar y reordenar transacciones para obtener ganancias (una práctica conocida como **valor extraíble máximo** o MEV). Identificaron un error que les permitió **previsualizar transacciones pendientes* y manipular bloques antes de la validación.
Transacciones cebos* Durante varios meses, estudiaron los patrones de negociación de **operadores de bots de MEV* (herramientas de negociación automatizadas) y establecieron *16 validadores de Ethereum** bajo empresas fantasma. Crearon "transacciones cebos" para atraer a estos bots a revelar sus estrategias.
Alteración de bloques**: Durante el robo de 12 segundos en abril de 2023, falsificaron firmas digitales para acceder a bloques pendientes, reemplazaron transacciones legítimas por otras manipuladas, y engañaron a las víctimas para que compraran **criptomonedas ilíquidas** mientras drenaban stablecoins (por ejemplo, USDC, DAI). Esto dejó a las víctimas con activos sin valor y permitió a los hermanos robar $25 millones.
*Cargos y Consecuencias Legales**
- **Cargos Criminales**: Los hermanos enfrentan cargos de **conspiración de fraude telefónico**, **fraude telefónico** y **conspiración de lavado de dinero**, cada uno con una pena máxima de **20 años de prisión**.
- **Posición del DOJ**: El Fiscal de EE. UU. Damian Williams calificó el esquema de "nuevo" y enfatizó sus implicaciones para la integridad de la blockchain, afirmando que "pone en tela de juicio la propia integridad de la blockchain.
Consecuencias y Esfuerzos de Lavado**
- Los hermanos supuestamente **rechazaron solicitudes para devolver los fondos** y lavaron la criptomoneda robada a través de intercambios extranjeros, direcciones privadas y empresas fantasma.
Cómo funcionó la explotación
Vulnerabilidad de MEV-Boost: Los hermanos explotaron *MEV-Boost*, un software de validación de Ethereum ampliamente utilizado que permite a los "constructores de bloques" previsualizar y reordenar transacciones para obtener ganancias (una práctica conocida como **valor extraíble máximo** o MEV). Identificaron un error que les permitió **previsualizar transacciones pendientes* y manipular bloques antes de la validación.
Transacciones cebos* Durante varios meses, estudiaron los patrones de negociación de **operadores de bots de MEV* (herramientas de negociación automatizadas) y establecieron *16 validadores de Ethereum** bajo empresas fantasma. Crearon "transacciones cebos" para atraer a estos bots a revelar sus estrategias.
Alteración de bloques**: Durante el robo de 12 segundos en abril de 2023, falsificaron firmas digitales para acceder a bloques pendientes, reemplazaron transacciones legítimas por otras manipuladas, y engañaron a las víctimas para que compraran **criptomonedas ilíquidas** mientras drenaban stablecoins (por ejemplo, USDC, DAI). Esto dejó a las víctimas con activos sin valor y permitió a los hermanos robar $25 millones.
*Cargos y Consecuencias Legales**
- **Cargos Criminales**: Los hermanos enfrentan cargos de **conspiración de fraude telefónico**, **fraude telefónico** y **conspiración de lavado de dinero**, cada uno con una pena máxima de **20 años de prisión**.
- **Posición del DOJ**: El Fiscal de EE. UU. Damian Williams calificó el esquema de "nuevo" y enfatizó sus implicaciones para la integridad de la blockchain, afirmando que "pone en tela de juicio la propia integridad de la blockchain.
Consecuencias y Esfuerzos de Lavado**
- Los hermanos supuestamente **rechazaron solicitudes para devolver los fondos** y lavaron la criptomoneda robada a través de intercambios extranjeros, direcciones privadas y empresas fantasma.
