Хакер Uranium Finance арестован! Украл 54 миллиона криптовалюты, максимальное наказание — 30 лет

BNB0,3%
BTC-0,41%
ETH-2,1%

Uranium Finance駭客被捕

Житель Мэриленда Джонатан Спаллетта (Jonathan Spalletta) 31 марта сдался властям, столкнувшись с обвинениями со стороны офиса федеральных прокуроров Южного округа Нью-Йорка (SDNY) за два хакерских нападения, совершённых им в 2021 году на DeFi-протокол Uranium Finance в сети BNB Chain. В результате атак было причинено более 54,0 млн долларов в виде потерь в криптовалюте, что привело к закрытию платформы.

Хронология двух атак: дважды за один месяц, платформа объявляет о банкротстве

Uranium Finance — ответвлённый протокол автоматического маркет-мейкинга (AMM) на базе архитектуры Uniswap в BNB Chain, который был запущен в ходе майского? бычьего рынка в апреле 2021 года. Как следует из обвинительного акта, Спаллетта менее чем за месяц провёл две точные атаки:

Первая атака (8 апреля): платформа работала всего несколько дней, когда Спаллетта использовал уязвимости в смарт-контрактах, чтобы вывести криптовалютные награды в объёме, значительно превышающем разрешённый. Он похитил примерно 1,4 млн долларов. Позже Uranium Finance и хакер договорились в частном порядке, вернув все похищенные средства, кроме 386 тыс. долларов.

Вторая атака (28 апреля): масштаб был существенно увеличен. Спаллетта воспользовался критически важной уязвимостью контрактов, влияющих на лимиты вывода средств из 26 независимых пулов ликвидности, и украл примерно 53,3 млн долларов в криптоактивах, включая биткоин (BTC), эфириум (ETH) и нативный токен платформы. После второй атаки сайт Uranium Finance был закрыт, а пострадавшие до сих пор не получили никакой компенсации.

Странные маршруты похищенных средств: криптовалюта превращается в исторические артефакты и коллекционные карточки

Обвинительный акт раскрывает самые неожиданные способы использования похищенных средств. Во время обыска в доме Спаллетты власти обнаружили следующие предметы:

Карточки Pokémon (Pokémon Cards): коллекция редких карточек, приобретённых на похищенные монеты

Древнеримские монеты: физические древние деньги времён Римской империи

Ткань от самолёта братьев Райт: редкие исторические артефакты — фрагменты оригинального самолёта братьев Райт

В феврале 2025 года власти заранее обнаружили около 31,0 млн долларов в криптовалюте, связанной с этим делом, но тогда не было раскрыто никаких подробностей. Публикация этого обвинительного акта лишь полностью раскрыла результаты расследования потоков средств.

Юридические обвинения: компьютерное мошенничество и отмывание денег, до 30 лет лишения свободы

Спаллетте предъявлены два федеральных уголовных обвинения: за компьютерное мошенничество — до 10 лет, за отмывание денег — до 20 лет; в сумме максимальный срок достигает 30 лет. Он предстал перед федеральным окружным судьёй Она Уанг (Judge Ona Wang) и официально заслушал обвинение.

Американский прокурор Джей Клейтон (Jay Clayton) в заявлении подчеркнул: «Кража с криптовалютных бирж — это кража, и утверждение, что “криптовалюта — особенная”, не меняет этого факта. Спаллетта причинил реальные ущербы живым жертвам на десятки миллионов долларов, и теперь он арестован».

2021 год стал годом массовых DeFi-атак хакеров: за весь год потери превысили 2,6 млрд долларов, а крупнейшим инцидентом стал случай на 610 млн долларов против кроссчейн-протокола Poly Network (впоследствии атакующий добровольно вернул средства). Особенность дела Uranium Finance в том, что пострадавшие до сих пор не получили никакой компенсации.

Часто задаваемые вопросы

Почему вторая хакерская атака Uranium Finance смогла привести к таким большим потерям?

Вторая атака использовала логическую уязвимость в смарт-контрактах Uranium, управляющую лимитами вывода средств для 26 независимых пулов ликвидности. Злоумышленник обошёл все ограничения на вывод за счёт одной точной операции, одномоментно опустошив подавляющую часть активов протокола. Масштаб составил 53,3 млн долларов, из-за чего платформа лишилась всей ликвидности и была вынуждена закрыться навсегда.

Почему покупка карточек Pokémon и древнеримских монет может быть признана отмыванием денег?

Юридические элементы состава отмывания денег включают в себя распоряжение незаконно полученными доходами любым способом, чтобы они выглядели имеющими законное происхождение или чтобы их было трудно отследить. Конвертация похищенных криптовалют в материальные коллекционные предметы — типичный приём «слоистого» отмывания денег: цифровые активы переводятся в физическую форму, скрывая источник средств и одновременно сохраняя ценность активов, что соответствует юридическому определению состава отмывания денег.

Могут ли пострадавшие по делу Uranium Finance получить компенсацию по этому обвинению?

Власти уже в феврале 2025 года выявили около 31,0 млн долларов в криптовалюте, связанной с этим делом. Если обвинительный приговор будет вынесен, суд может издать приказ о конфискации активов и потребовать компенсацию пострадавшим, но вопрос о том, удастся ли вернуть средства и в каком объёме, в конечном счёте зависит от хода последующих судебных процедур; в настоящее время пострадавшие по-прежнему сталкиваются с высокой степенью неопределённости.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Критикуют за заморозку: скорость заморозки USDC слишком медленная! Генеральный директор Circle: обязательно будем ждать распоряжения суда, чтобы заморозить; отказ от самостоятельной заморозки

Circle Генеральный директор Джереми Аллер подтвердил, что, если компания не получит распоряжение суда или требования правоохранительных органов, она не будет по собственной инициативе замораживать адреса кошельков. Даже сталкиваясь с спорами о отмывании средств со стороны хакеров и критикой со стороны сообщества, Circle по-прежнему придерживается принципов верховенства права в своей работе. Джереми Аллер определяет для Circle красные линии по правоприменению ----------------------------- На фоне бурных событий на глобальном рынке криптовалют генеральный директор эмитента стейблкоинов Circle Джереми Аллер на пресс-конференции в Сеуле, Южная Корея, высказал четкую позицию по наиболее чувствительной для рынка теме «заморозки активов». Он отметил, что, хотя Circle и имеет технические средства для заморозки определенных адресов кошельков, компания не…

CryptoCity1ч назад

Критикуют за то, что заморозка USDC слишком медленная! CEO Circle: мы обязательно будем ждать распоряжения суда, и отказываемся замораживать по собственной инициативе

Circle Генеральный директор Джереми Аллер заявил, что если компания не получит судебный приказ или требования правоохранительных органов, то она не будет по собственной инициативе замораживать адреса кошельков. Даже столкнувшись с противоречиями вокруг отмывания денег хакерами и критикой со стороны сообщества, Circle по-прежнему придерживается принципа верховенства права в своей деятельности. Джереми Аллер обозначил границы действий Circle по обеспечению соблюдения закона ----------------------------- На фоне бурного развития мирового рынка криптовалют на пресс-конференции в Сеуле, Южная Корея, генеральный директор эмитента стейблкоинов Circle Джереми Аллер высказал четкую позицию по самому чувствительному для рынка вопросу «заморозки активов». Он отметил, что хотя Circle и располагает техническими возможностями для замораживания определенных адресов кошельков, компания не станет делать это, если только не получит судебный приказ или официальные указания от правоохранительных органов, то есть она не будет по собственной инициативе замораживать адреса кошельков.

CryptoCity4ч назад

Атакующий, использующий уязвимость связанного Polkadot, передает $269K в Tornado Cash

15 апреля Arkham сообщила, что злоумышленник, использовавший уязвимость Bridged Polkadot, перевел около $269,000 украденных средств в Tornado Cash, усложнив отслеживание активов.

GateNews5ч назад

Обойти требования FSS к покупке криптовалюты с помощью банковской карты есть шанс? Odingdinings продвигает сервис покупки криптовалюты с американскими дебетовыми картами Wallet Pro

Сервисы OwlPay и Wallet Pro, представленные компанией «Одиндин», используют технологию стейблкоинов для обеспечения B2B трансграничных платежей, а также, сотрудничая с международными платежными гигантами, демонстрируют свое стремление к расширению в сфере финтеха. Осуществляя операции за рубежом, «Одиндин» обходит ограничения тайваньского регулирования и предоставляет быстрые операции с виртуальными активами, при этом на фоне недавно принятого Закона о виртуальных активах в будущем может стать образцом для других иностранных компаний, выходящих на рынок Тайваня.

CryptoCity5ч назад

Zerion Hot Wallet теряет $100K в атаке с использованием ИИ-ориентированного социального инжиниринга, осуществленной хакерами, связанными с Северной Кореей

Zerion подтвердил недавнюю атаку с использованием AI, направленную на социальную инженерию, со стороны хакеров из Северной Кореи, в результате которой произошла потеря в размере $100,000 из корпоративных горячих кошельков. Средства пользователей остаются в безопасности, и компания приняла превентивные меры. Это происходит после еще одной масштабной атаки на Drift Protocol.

GateNews6ч назад

Критикуют за слишком медленную заморозку USDC! Генеральный директор Circle: обязательно дождёмся распоряжения суда, чтобы заморозить, отказ от самостоятельной заморозки

Circle генеральный директор Jeremy Allaire заявил, что если только компания не получит судебный приказ или требования со стороны правоохранительных органов, то она не будет по собственной инициативе замораживать адреса кошельков. Даже столкнувшись с обвинениями в отмывании денег со стороны хакеров и критикой со стороны сообщества, Circle продолжает настаивать на принципах верховенства права при ведении деятельности. Jeremy Allaire обозначил границы принудительного исполнения Circle ----------------------------- На фоне бурных событий на мировом рынке криптовалют генеральный директор эмитента стейблкоинов Circle Jeremy Allaire на пресс-конференции в Сеуле, Южная Корея, высказал четкую позицию по самому чувствительному для рынка вопросу «заморозки активов». Он отметил, что хотя Circle располагает техническими средствами для замораживания определенных адресов кошельков, компания не

CryptoCity7ч назад
комментарий
0/400
Нет комментариев