根据美国司法部周三提出的指控,两兄弟 Anton Peraire-Bueno 和 James Peraire-Bueno 被控利用以太坊区块链交易机器人上的一个软件漏洞,于 2023 年 4 月进行 12 秒的利用,获得了约 2500 万美元的利润。这一漏洞是由他们发现的 MEV-boost 软件中存在的漏洞导致的,该软件被大约 90% 的运行该区块链的验证节点使用,允许他们在将交易官方发送给验证节点之前查看区块中的交易。MEV(最大可提取价值)有时被称为验证者和构建者可以通过重新排序或插入交易来从用户那里收集的 “隐形税”,有时这种做法与传统股票市场的前瞻交易相比,但由于难以完全消除,以太坊社区或多或少地接受了这种做法,并试图最小化其有害影响。其中一种缓解策略是通过 MEV-Boost,这是大约 90% 的以太坊验证者使用的软件程序。兄弟俩针对三个没有设置特定检查的 MEV 机器人,并设置了 16 个验证节点,从而利用了这一机会,精心设置的恶意验证者总是打算利用那些没有这些检查的机器人。在指控中,政府特别指出,兄弟俩发送了 “假签名” 而不是有效的数字签名给区块链内部的关键节点,这是一种欺诈行为。此外,他们还指控 Anton Peraire-Bueno 在漏洞发生后搜索了各种信息,包括 “顶级加密货币律师”、“美国诉讼时效多长时间”、“欺诈以太坊地址数据库” 和 “洗钱法规时效”。这一行为被认为是对区块链内部运作的关键时刻进行了攻击,是技术上的欺诈行为。以太坊区块链通常容易受到一些有争议的 MEV 交易实践的影响,但许多 MEV 生态系统的领军人物将去年发生的这起利用视为纯粹的盗窃行为。MetaMask 的首席产品经理 Taylor Monahan 在 X 上写道,“是的,如果你窃取并洗钱 2500 万美元,你应该指望长时间入狱,哈哈哈。” 总的来说,这次利用行为是一种违反既定法律的规则的欺诈行为。MEV 生态系统的许多领军人物认为,这次利用行为是纯粹的盗窃。兄弟俩的行为被指控是在技术上偏离了社区规范,进入了欺诈领域。
