美国当局于2026年3月31日解封一份起诉书,指控Jonathan Spalletta,这名36岁的马里兰州男子亦被称为“Cthulhon”和“Jspalletta”,他涉嫌与2021年发生的两起针对Uranium Finance的攻击有关,罪名包括计算机欺诈和洗钱。Uranium Finance是一家去中心化交易所,该案两次攻击共从平台套走了约$53.3 million资金,并导致其倒闭。
Spalletta在被起诉后向当局自首,并面临:计算机欺诈最高10年、洗钱最高20年。如两项指控均被定罪,且可能判处最高30年监禁。
检方指控,Spalletta于2021年4月8日实施了首次攻击,利用Uranium智能合约中的一个奖励追踪漏洞,反复掏空了一个约$1.4 million的流动性池。大约两周后,他据称给另一名个人写道:“我对$1.5MM做了一次加密货币劫案……智能合约里有个漏洞,我利用了它……反正加密货币都是假的互联网钱。”
当局称,Spalletta在与平台进行谈判后归还了大部分被盗资金,但仍保留了约$386,000。检方将这笔资金形容为“假冒的漏洞赏金(sham bug bounty)安排”。2021年4月28日,他据称又利用了另外一个横跨26个流动性池的缺陷,获得了约$53.3 million的加密货币,并使Uranium Finance无法继续运营。
起诉书详细说明,2021年4月到2023年11月期间,Spalletta据称通过Tornado Cash向外输送了约$26 million资金;他将资金在多个区块链和钱包之间转移,以掩盖资金来源。链上调查员ZachXBT曾在2023年12月的一份报告中追踪了洗钱路径,指出被盗ETH是如何从混币器中被提取出来,并通过经纪商路由后用于购买高价值的收藏品。
根据起诉书,Spalletta使用被洗净的资金购买了稀有的《万智牌》(Magic: The Gathering)和《宝可梦》(Pokémon)交易卡、一枚朱利叶斯·凯撒时代的硬币,以及一块来自莱特兄弟原始飞机的织物——该织物随后被宇航员Neil Armstrong在首次登月期间运送并带到了月球表面。上述购买构成了据称该计划中与执法部门在2025年2月查获的约$31 million加密货币中的一部分。
美国司法部(US Attorney)Jay Clayton在一份声明中表示,从加密货币交易所偷窃就是偷窃,而“加密货币不一样”的说法并不能改变这一点。Clayton补充说,在描述其据称实施的劫案时,Spalletta告诉另一名个人:加密货币反正也只是假的互联网钱。
本案符合更广泛的行动,旨在应对那些将技术漏洞与资金滥用结合在一起的DeFi漏洞事件。TRM Labs亚太地区政策与战略合作负责人Angela Ang表示,“代码即法律”的观念正在越来越多地被在法庭上加以检验。Ang指出,利用智能合约漏洞在技术上或许确实可行,但这并不意味着法院会将其视为在法律上可被允许——尤其是在其同时伴随洗钱和掩饰行为的情况下。
Ang还补充称,更强的审计和保险机制可以降低漏洞的发生概率及其影响,但并非灵丹妙药。组织需要多层防御,包括定期安全审计、安全编码实践、多重签名控制以及强有力的安全文化,而不是依赖任何单一的防护措施。
对Spalletta提出的指控包括:一项计算机欺诈指控,最高判处10年;以及一项洗钱指控,最高判处监禁20年。起诉书提交在美国纽约南区联邦检察官办公室(US Attorney’s Office for the Southern District of New York)。
Jonathan Spalletta在Uranium Finance漏洞案件中面临哪些指控?
Spalletta面临一项计算机欺诈指控,最高判处10年;以及一项洗钱指控,最高判处20年。若两项指控均被定罪,他可能面临最高30年监禁。
Uranium Finance黑客事件中被盗了多少加密货币?
检方指控,Spalletta在2021年4月8日的首次攻击中窃取了约$1.4 million,在2021年4月28日的第二次攻击中又窃取了约$53.3 million;两次合计约$54.7 million。执法部门在2025年2月查获了与该据称计划相关的约$31 million加密货币。
Spalletta据称用 这些 被盗资金购买了什么?
根据起诉书,Spalletta使用被洗净的资金购买了稀有的《万智牌》和《宝可梦》交易卡、一枚朱利叶斯·凯撒时代的硬币,以及一块来自莱特兄弟原始飞机的织物——该织物在首次登月期间由宇航员Neil Armstrong运送并带到了月球。