MEV机器人案:利用以太坊资产池规则犯罪

robot
摘要生成中

这个案件的核心并非简单地运行MEV机器人获利,而是美国两名男子利用MEV机器人的漏洞,进行“黑客攻击”并实施勒索,涉案金额约2500万美元。

一、基本情况

涉案人员为Anton Peraire-Bueno(时年24岁)和 James Peraire-Bueno(时年28岁),两人为兄弟,毕业于麻省理工学院。美国司法部以共谋实施电信欺诈、电信欺诈以及共谋洗钱对他们进行指控。

他们主要犯罪行为是,利用以太坊区块链的“验证者”和MEV(最大可提取价值)系统的公开性质,策划并执行了一次复杂的攻击,从等待被处理的交易中“窃取”了加密货币,然后以此勒索受害者,涉案金额约2500万美元的加密货币。此案相关涉案人员已于2024年5月被逮捕和起诉,目前案件正在审理中,他们最高可能面临超过20年的监禁。

二、关键细节

要理解这个案件,需要明白几个关键概念:

MEV(最大可提取价值): 在区块链上,通过调整、包含或排除交易顺序所能获得的最大利润。常见的MEV活动包括套利和清算。合法的MEV机器人运营商通过支付高额Gas费来竞标有利的交易位置。

交易内存池(Mempool): 一个公开的、等待被验证者打包进区块的交易池。

验证者(Validator): 负责将交易打包并创建新区块的网络参与者。

他们的作案手法可以简化为以下几步:

**第一步:窥探与定位。**他们像其他MEV机器人一样,持续监控以太坊的Mempool,寻找有利可图的套利交易机会。他们发现了一些由三笔交易组成的、能够产生高额利润的套利捆绑包。

**第二步:策划“陷阱”。**他们没有像正常人一样通过提高Gas费去竞标这些交易,而是设计了一个复杂的攻击方案。他们利用以太坊代码中的一个漏洞,专门针对MEV-Boost(一个帮助验证者获取MEV的软件)的运作方式。

**第三步:实施攻击 - “挟持”交易。**他们通过设立自己的验证者节点,并利用其技术知识,在极短的时间窗口内(大约12秒),成功地“挟持”了这些待处理的交易。

具体来说,他们通过一系列复杂的操作,阻止了这些交易被正常打包进区块,同时让原始提交这些交易的MEV机器人认为交易已经失败。

**第四步:窃取与重构。**当原MEV机器人放弃后,他们迅速将这些“被挟持”的交易重新编排,并将套利利润导向自己控制的钱包地址。整个过程在区块链上看起来就像是一系列正常的交易重组,但实质上是利用漏洞进行的窃取。

**第五步:试图洗钱与勒索。**得手后,他们并没有停止。他们通过一系列复杂的链上操作(例如使用混币器、跨链桥、将资金转移到海外加密货币交易所)来清洗赃款,试图掩盖资金来源。

更严重的是,他们联系了受害者,并威胁如果对方不支付赎金,他们将向税务机关举报受害者的加密货币活动,并公开其身份。这构成了勒索。

三、重要影响

这是美国司法部首次对与MEV相关的攻击行为提起刑事诉讼。它将区块链领域内一种相对新颖且技术性极强的行为定性为刑事犯罪。案件明确区分了 “竞争性”的MEV 和 “欺诈性”的黑客攻击。仅仅是运行MEV机器人参与竞争并不违法,但利用漏洞窃取他人已发现的交易价值并实施勒索,则构成了严重的犯罪。

美国司法部副部长 Lisa Monaco 在声明中强调:“被告利用极其专业的技术知识来操纵和欺诈以太坊区块链,从而盗取加密货币。尽管被告采用了复杂的作案手法,但他们仍被查明和逮捕。”同时检方还提出,数字资产政策应由国会制定,而非交由法院裁决,这或会为加加密货币相关案件树立先例。

此案向DeFi(去中心化金融)和MEV领域的参与者发出了一个强烈信号:即使是在代码即法律的领域,利用技术漏洞进行非法牟利同样会受到传统法律的制裁。它也促使以太坊等区块链社区更加重视其协议和基础设施的安全性。

四、拓展思考

该案中行为人通过技术手段非法获取他人加密货币的行为,符合我国刑法中盗窃罪的构成要件。根据《刑法》第264条,秘密窃取公私财物数额特别巨大的,处十年以上有期徒刑或无期徒刑。涉案金额达2500万美元(约合1.8亿元人民币),远超"数额特别巨大"标准。其勒索行为可能构成敲诈勒索罪。行为人以举报相威胁索要财物,完全符合《刑法》第274条的规定。该罪与盗窃罪数罪并罚,体现了对复合型犯罪行为的全面评价。当然,事后他们企图掩盖犯罪所得,也涉嫌构成洗钱罪。

我国司法程序时中,在重点审查行为人的主观故意、非法获利金额、技术手段的违法性等要素基础上,根据最高人民法院相关指导意见,虚拟货币可作为刑法保护的财产对象。具体在刑事司法程序操作层面,本案凸显三个核心问题。一是犯罪定性,利用区块链漏洞非法转移资产,本质仍是侵犯财产权犯罪。二是证据认定,区块链数据作为电子证据的固定、提取和认定标准。三是跨境协作:如涉中国主体或资金流向中国,需启动国际刑事司法协助。

此案也从另一个角度启示我们,我国需加强对区块链领域新型犯罪的研判,完善相关司法解释,确保在保持技术中立原则的同时,有效打击利用新技术实施的犯罪行为。

总而言之,这起2500万美元的MEV机器人案件,其本质是一起利用区块链协议漏洞进行的高技术金融盗窃和勒索案。被告人的行为远远超出了合法MEV竞争的范畴,构成了明确的欺诈和洗钱犯罪。此案的审理结果将为未来类似事件的处理树立重要的法律先例。

ETH-0.37%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)