Cum și cine a executat o fraudă de proporții pe platforma crypto ELROND de la Sibiu | News Online

elrond foto

Doi foști angajați ai platformei blockchain Elrond, fondată la Sibiu, (cunoscută în prezent ca MultiversX), entitate controlată majoritar de frații Beniamin și Lucian Mincu, au executat o fraudă de proporții chiar în dauna platformei Elrond (foto sursa financer.ro).  Cei doi și-au recunoscut faptele în fața procurorilor structurii centrale a DIICOT și au primit pedepse cu suspendare. Unul dintre cei doi foști angajați a fost condamnat chiar la finalul lunii trecute.

Un al treilea fost angajat nu a recunoscut acuzațiile și a fost trimis în judecată de DIICOT la începutul lunii mai pentru fraudă informatică cu consecință deosebit de gravă, dosarul acestuia fiind în prezent pe rolul Tribunalului București.

Compania sibiana MultiversX (fosta ELROND) a dezvoltat criptomoneda EGLD.

Frauda produsă de foștii angajați s-a realizat prin manipularea contractelor inteligente Elrond prin specularea unei breșe de securitate.

Consecința directă a manipulării contractelor inteligente Elrond (Elrond smart contract 1, 2 şi 3) a constat în inițierea frauduloasă a unor tranzacții în cuantum total de 1.650.000 EGLD către adrese publice aflate sub controlul făptuitorilor (Hacker wallet 2, 4 şi 6). La data activității infracționale un EGLD valora 73.24 USD, rezultând așadar o pagubă în cuantum de 120.846.000 USD. O urmare derivată din această conduită infracțională a fost afectarea parității de 1:1 între valoarea WEGLD şi valoarea EGLD. În încercarea de a ascunde produsul infracțiunii în valoare de 1.650.000 EGLD, făptuitorii au plănuit să schimbe moneda virtuală EGLD de o asemenea manieră încât să transfere criptoactivele rezultate pe reţeaua Ethereum, cu scopul de a îngreuna procesul de identificare și de recuperare a prejudiciului”, se arată într-o hotărâre a Tribunalului București pronunțată în dosarul în care unul din foști angajați Elrond și-a recunoscut vinovăția.

 

Cum au stabilit procurorii DIICOT că s-a fraudat platforma Elrond

 

Newsonline.ro redă integral partea din hotărârea Tribunalului București în care se explică frauda produsă de foștii angajați Elrond:

În motivare s-a arătat că în sarcina inculpatului ###### ##### ###### s-a reţinut că:

– în noaptea dintre 05.06.2022 spre 06.06.2022, împreună cu ##### #######-####### și ###### ######## a creat și a implementat în reţeaua Elrond șase contracte inteligente frauduloase, prin intermediul cărora a manipulat, prin interacțiune la nivel logic, contractele inteligente Elrond, care permiteau schimbul între monedele WEGLD (wrapped EGLD) şi EGLD, în scopul perturbării platformei ##### Exchange.

– în noaptea de 05.06.2022 spre 06.06.2022 a utilizat în mod fraudulos șase contracte inteligente (smart contracts) create de către el împreună cu ##### #######-####### și ###### ######## pentru a interacționa la nivel logic cu cele trei contracte inteligente Elrond care permiteau schimbul între monedele WEGLD (wrapped EGLD) şi EGLD, în scopul obținerii a peste 1.6 milioane EGLD (120.846.000 USD), fără ca acest proces de schimb să implice o contraprestație echivalentă în WEGLD. Astfel, prin modalitatea introducerii de date informatice a  exploatat o vulnerabilitate prin intermediul căreia a obținut controlul asupra contractelor inteligente Elrond, putând efectua orice retragere de fonduri din acestea. Împreună cu ##### #######-####### și ###### ######## a efectuat a trei tranzacții cu monedă virtuală: prima tranzacție constând în conversia sumei de 0.############# EGLD la suma de 0.############# WEGLD, manipulând astfel contract inteligent din shard 0 și transferând suma de 400.000 EGLD; a doua tranzacţie constând în conversia sumei de 0.############# EGLD la suma de 0.############# WEGLD, manipulând astfel contract inteligent din shard 1 și transferând suma de 800.000 EGLD; a treia tranzacţie constând în conversia sumei de 0.############# EGLD la suma de 0.############# WEGLD, manipulând astfel contract inteligent din shard 2 și transferând suma de 450.000 EGLD. Validarea acestor tranzacții în blockchain s-a transpus inclusiv într-o modificare a datelor informatice, prin aceea că registrul public descentralizat a suferit modificări în momentul introducerii unor noi blocuri de date ce conțineau informațiile asociate tranzacțiilor frauduloase.

– la data de 06.06.2022, în urma interacțiunii dintre contracte inteligente frauduloase și contractele inteligente Elrond care permiteau schimbul între monedele WEGLD (wrapped EGLD) şi EGLD a perturbat funcționarea platformei ##### Exchange, prin destabilizarea parității de 1:1 existentă între moneda WEGLD și moneda EGLD. Astfel, prin afectarea succesivă a soldului EGLD din contractele inteligente ce au făcut obiectul fraudei informatice, valoarea WEGLD a început să fie semnificativ diferită în raport cu valoarea EGLD. De asemenea, ulterior consumării infracțiunii de fraudă informatică a procedat la schimburi succesive între diferite monede virtuale (din EGLD în WEGLD, iar din WEGLD în USDC şi UTK) în scopul ascunderii produsului infracţiunii prin relocarea acestuia în reţeaua Ethereum. Procedând de o asemenea manieră a fost afectată în mod semnificativ lichiditatea existentă pe ##### Exchange, valoarea EGLD ajungând la un moment dat sub pragul de 5 USD. Aceste consecinţe au perturbat în mod grav funcţionarea ##### Exchange, platforma de schimb descentralizată fiind oprită, din cauza lipsei de lichidităţi.

 

Foștii angajați, suspectați din prima de fraudă după ce au și-au dat demisia brusc din companie

 

Reprezentanții platformei de blockchain Elrond, audiați de procurori, au explicat breșa de securitate din interiorul companiei precum și motivele pentru care i-au suspectat de prima oară pe foștii angajați de frauda produsă.

Newsonline.ro redă pasajul din hotărârea Tribunalului București, pronunțată în dosarul în care unul din foștii angajați și-a recunoscut fapte, în care magistratul reține declarațiile reprezentantului societății Elrond:

”Fiind audiat la data de 06.07.2022 în calitate de reprezentant al societății ###### ####### S.R.L., ###### ##### a declarat că, la data de 02.06.2022 a fost semnalată de către comunitatea ELROND o posibilă breșă de securitate a contractelor inteligente din rețea. Imediat după comunicare au fost începute analizele de risc în interiorul companiei, respectiv, la dala de 03.06.2022 a fost constatat gradul ridicat de risc asupra breșei de securitate si a fost creat un grup cu scopul de a implementa o soluție pentru remedierea problemelor descoperite. Timpul de implementare al soluției era de aproximativ 72 de ore, timp necesar pentru testarea metodelor actualizate din intermediul rețelei, urmând ca, la data de 06.06.2022 soluțiile să ajungă în producției, iar problemele să fie remediate. Breșa respectivă de securitate permitea executarea unei funcții prin intermediul unor contracte inteligente create de atacatori si implicit manipularea contractelor inteligente Elrond astfel încât să execute o tranzacție cu monedă virtuală, fără sa existe o contraprestatie de cealaltă parte. Astfel, atacatorii au obținui in mod fraudulos 1.65 milioane EGLD fără să ofere la schimb 1.65 milioane WEGLD.

Referitor la autorii acestui atac, reprezentantul persoanei vătămate a declarat că suspectează următoarele persoane: ########  (….), angajat al societății ELROND la momentul declarației, ####### #####, fost angajat al societății ELROND până la finalul lunii aprilie 2022, ##### ######, fost angajat al societății ELROND până la finalul anului 2021 si #### ######, colaborator și apropiat al celor trei persoane.

De asemenea, reprezentantul persoanei vătămate a declarat că breșa de securitate era cunoscută la nivelul angajaților ELROND si s-a discutat despre ea pe grupurile de Telegram „Elrond developpers”, unde erau membrii cei trei, respectiv ###### ########, ###### #####-###### și ##### #######-#######, care aveau acces la informațiile din interiorul comunității ELROND și care au folosit informațiile în pregătirea atacului la un termen limită, înainte de implementarea soluției tehnice de remediere a disfuncționalității.

Totodată, reprezentantul persoanei vătămate a precizat că relația dintre ###### ########, ###### #####-###### și ##### #######-####### era apropiată,  ###### ######## fiind recomandat de către ##### #######-####### pentru angajare la Elrond. ###### #####-###### si ##### #######-####### au lucrat ## cadrul departamentului de dezvoltare al contractelor inteligente din cadrul ELROND, părăsind echipa in condiții suspecte, cu toate că au fost demarate mai multe procese prin care s-a încercat menținerea lor în cadrul societății prin oferte privind mărirea salariului, bonusuri si inclusiv reasignarea lor în diferite departamente, care s-ar li putut alinia cu planurile lor de viitor. De asemenea, a menționat faptul că cei doi aveau cunoștințele tehnice necesare cu privire la crearea unor contracte inteligente malițioase si exploatarea unor breșe de securitate.

Relația dintre cele patru persoane a fost următoarea: ###### ########, ###### #####-###### și ##### #######-#######,  se cunoșteau din cadrul Elrond, unde în cadrul companiei se utiliza aplicația ##### pentru comunicările interne. Totodată, ###### #####-###### si ##### #######-####### au dezvoltat platforma Erdsea, platforma de NFT -uri, încă din perioada în care lucrau la Elrond. ####### tehnică pe blockhain a condus la concluzia că exista o legătură între adresa publică asociată Erdsea și adresa publică a lui ##### #######-####### folosită pentru a încasa partea lui din prețul din vânzarea platformei, prețul de vânzarea fiind plătit în EGLD”

 

 

Cristi Ciuperca

Jurnalist cu experiență de peste 15 ani în presa centrală și locală. În presa centrală a lucrat în redacții ca Evenimentul Zilei sau România Liberă. Cofondator al proiectului RISE Project


Leave a Reply

Your email address will not be published. Required fields are marked *