联邦当局已对乔纳森·斯帕莱塔提起刑事指控,这名36岁的马里兰州罗克维尔居民被指在2021年4月对Uranium Finance去中心化交易平台策划了两次独立的网络攻击,从该平台盗取了超过5000万美元的加密货币。
纽约南区检察官于本周一公布了刑事起诉书。斯帕莱塔当天主动向曼哈顿的联邦当局自首,并在美国地方法官王安娜面前首次出庭。
Uranium Finance是基于BNB Chain的自动做市商协议Uniswap的衍生平台。该平台于2021年4月上线,但在遭受严重攻击导致资金库耗尽后不久即被迫停止运营。
首次漏洞攻击发生在2021年4月8日,即平台正式启动后仅数天。据检察官称,斯帕莱塔识别并利用了Uranium奖励分配系统中的漏洞,使他能够提取远超其账户权限的加密货币,在此过程中获利约140万美元。
首次事件后,双方达成了私下和解安排。斯帕莱塔参与谈判达成了当局现在定性为欺诈性的"漏洞赏金"协议,归还了大部分被盗资产,同时为自己保留了约38.6万美元。
更严重和更具破坏性的攻击发生在2021年4月28日。检察官指控斯帕莱塔发现并利用了智能合约代码中的关键漏洞,该代码管理着26个独立流动性池的提款限制,成功盗取了价值5330万美元的各种加密货币,包括Bitcoin、Ethereum和该平台的原生U92代币。
在第二次重大攻击后,Uranium Finance永久关闭了其网站,使受影响的用户几乎无法获得有关事件情况或责任人身份的信息。
2025年2月期间,执法机构成功查封了约3100万美元与这些攻击直接相关的加密货币资产。当时,官员拒绝透露有关潜在嫌疑人的任何信息。
根据检方指控,斯帕莱塔采用了涉及大量交易的复杂洗钱技术来掩盖被盗加密货币的来源,包括通过注重隐私的加密货币混币服务Tornado Cash转移资金。
据称他随后将非法所得转换为高级收藏品。这些购买包括一张以约50万美元购买的备受追捧的黑莲花万智牌,以及18包未开封的Alpha版补充包,总价约150万美元。
其他涉嫌购买的物品包括价值超过100万美元的第一版宝可梦卡片套装、以约60.15万美元购买的古罗马"Eid Mar"纪念币,以及莱特兄弟历史性首次飞行飞机上的一块织物碎片。执法部门在搜查其住所时追回了这些物品。
斯帕莱塔被控一项计算机欺诈罪,最高可判处10年监禁,以及一项洗钱罪,最高可判处20年监禁。
这起诉讼是在原始攻击发生四年多后,首次有明确身份的被告与Uranium Finance事件公开关联的案例。
《罗克维尔居民因2021年Uranium Finance 5000万美元加密货币盗窃案被起诉》一文首次发表于Blockonomi。


