Власти США 31 марта 2026 года распечатали обвинительное заключение, предъявив Джонатану Спаллетте, 36-летнему мужчине из Мэриленда, также известному как «Cthulhon» и «Jspalletta», обвинения в компьютерном мошенничестве и отмывании денег в связи с двумя атаками 2021 года на Uranium Finance — децентрализованную биржу, из которой было выведено приблизительно $53,3 млн со счетов платформы и которая в итоге рухнула.
Спаллетта сдался властям после предъявления обвинений и может получить максимальный срок 10 лет за компьютерное мошенничество и 20 лет за отмывание денег; при вынесении обвинительного приговора по обоим пунктам ему грозит потенциальное заключение до 30 лет.
Прокуроры утверждают, что Спаллетта провел первую атаку 8 апреля 2021 года, воспользовавшись ошибкой в системе отслеживания вознаграждений в смарт-контрактах Uranium, чтобы неоднократно выводить средства из пула ликвидности примерно на $1,4 млн. Примерно через две недели, как утверждается, он написал другому человеку: «Я сделал киберограбление криптой на $1,5MM… В смарт-контракте была ошибка, и я ее эксплуатировал… Крипта вообще все фейковые деньги в интернете».
По словам властей, Спаллетта вернул большую часть похищенных средств после переговоров с платформой, но оставил себе примерно $386 000 в рамках того, что прокуроры описывают как фиктивное соглашение о «bug bounty». 28 апреля 2021 года, как утверждается, он использовал еще один недостаток в 26 пулах ликвидности, получив примерно $53,3 млн в криптовалюте и оставив Uranium Finance неспособной продолжать работу.
В обвинительном заключении указано, что между апрелем 2021 года и ноябрем 2023 года Спаллетта, как утверждается, направлял примерно $26 млн через Tornado Cash, перемещая средства между несколькими блокчейнами и кошельками, чтобы скрыть их происхождение. Исследователь on-chain ZachXBT ранее проследил цепочку отмывания в отчете за декабрь 2023 года, указав, как украденный ETH был выведен из миксера и направлен через посредников для покупки ценных предметов коллекционирования.
Согласно обвинительному заключению, Спаллетта использовал отмытые средства для покупки редких коллекционных карточек Magic: The Gathering и Pokémon, монеты времен Юлия Цезаря и фрагмента ткани с оригинального самолета братьев Райт, который впоследствии был доставлен на поверхность Луны астронавтом Нилом Армстронгом во время первой высадки на Луну. Эти покупки представляли собой часть примерно $31 млн в криптовалюте, связанной с предполагаемой схемой, которую правоохранительные органы изъяли в феврале 2025 года.
Генеральный прокурор США по вопросам криптовалют Джей Клейтон заявил в релизе, что кража у криптобиржи — это кража, и утверждение, будто «крипта другая», ничего не меняет. Клейтон отметил, что, описывая предполагаемый налет, Спаллетта рассказал другому человеку, что крипта — это просто фейковые деньги в интернете.
Дело вписывается в более широкие усилия по борьбе с эксплойтами DeFi, которые сочетают технические лазейки с неправильным использованием средств. Глава TRM Labs по вопросам политики и стратегических партнерств для Азиатско-Тихоокеанского региона Анжела Энг заявила, что идея «код — это закон» все чаще проверяется в суде. Энг отметила, что эксплуатация уязвимостей смарт-контрактов может быть технически возможной, но это не означает, что суды будут рассматривать это как юридически допустимое — особенно когда за этим следуют отмывание и сокрытие.
Энг добавила, что более сильные механизмы аудита и страхования могут снизить вероятность и последствия эксплойтов, но не являются «серебряной пулей». Организациям нужна многоуровневая защита, включая регулярные проверки безопасности, практики безопасного кодирования, контроль с помощью мультиподписи и сильную культуру безопасности, а не опора на какой-либо один защитный механизм.
Обвинения против Спаллетты включают одно обвинение в компьютерном мошенничестве с максимальным сроком 10 лет и одно обвинение в отмывании денег с максимальным сроком 20 лет лишения свободы. Обвинительное заключение было подано в Офисе генерального прокурора США по Южному округу Нью-Йорка.
Какие обвинения предъявлены Джонатану Спаллетте в деле об эксплойте Uranium Finance?
Спаллетте грозит одно обвинение в компьютерном мошенничестве с максимальным сроком 10 лет и одно обвинение в отмывании денег с максимальным сроком 20 лет. При вынесении обвинительного приговора по обоим пунктам он может получить до 30 лет лишения свободы.
Сколько криптовалюты было украдено в хаках Uranium Finance?
Прокуроры утверждают, что Спаллетта украл примерно $1,4 млн при первой атаке 8 апреля 2021 года и примерно $53,3 млн при второй атаке 28 апреля 2021 года, в результате чего общий ущерб составил примерно $54,7 млн. Правоохранительные органы изъяли примерно $31 млн в криптовалюте, связанной с предполагаемой схемой, в феврале 2025 года.
Какие предметы, как утверждается, Спаллетта приобрел с похищенными средствами?
Согласно обвинительному заключению, Спаллетта использовал отмытые средства для покупки редких коллекционных карточек Magic: The Gathering и Pokémon, монеты времен Юлия Цезаря и фрагмента ткани с оригинального самолета братьев Райт, который был доставлен на Луну астронавтом Нилом Армстронгом во время первой высадки на Луну.