美国司法部近日公布了对一名涉嫌攻击去中心化金融平台Uranium Finance的男子的起诉书,该平台在2021年两次遭遇黑客攻击,损失超过5400万美元。据纽约南区联邦检察官办公室透露,马里兰州居民Jonathan Spalletta已于本周一向当局自首,并面临计算机欺诈和洗钱两项指控,最高刑期合计可达30年。
美国司法部长Jay Clayton在声明中强调:“从加密货币交易所盗窃就是盗窃——声称‘加密货币不同’并不能改变这一点。对于受害者而言,钱被偷走没有任何区别。Spalletta给真实的受害者造成了数千万美元的真实损失,现在他面临真实的逮捕。”
两次攻击导致平台倒闭
Uranium Finance是币安智能链(现BNB Chain)上的一个自动做市商协议,仿制Uniswap,于2021年4月牛市期间上线。然而仅仅数天后,即4月8日,平台就遭遇了第一次黑客攻击,损失约140万美元。据检方描述,攻击者利用智能合约漏洞,提取了远超其授权额度的加密货币奖励。随后平台与黑客达成私下协议,最终除38.6万美元外的被盗资金全部归还。
更大的打击发生在4月28日。攻击者再次利用铀金融智能合约中关于提款限额的错误,横跨26个流动性池盗取了5330万美元的加密货币,其中包括比特币、以太坊以及平台原生代币U92。这次攻击直接导致平台因资金枯竭而停止运营,网站随即关闭,受害者至今未得到完整的解释。
赃款流向:宝可梦卡、古罗马硬币与莱特兄弟飞机布料
检方在搜查Spalletta住所时发现,被盗资金被用于购买大量收藏品,包括宝可梦卡牌、古罗马硬币,甚至还有一块来自莱特兄弟原始飞机的布料。这些物品已被当局扣押。此外,在去年2月,执法部门已经查获了与此次黑客攻击相关的3100万美元加密货币,但当时未披露细节。
法律后果与行业警示
Spalletta目前被指控一项计算机欺诈罪(最高10年监禁)和一项洗钱罪(最高20年监禁)。他于本周一在纽约南区联邦法院出庭,由治安法官Ona Wang正式宣读指控。此案的审理将再次证明,无论资产形式如何,针对加密货币平台的犯罪行为将受到与传统金融犯罪同等的法律严惩。
据估计,2021年全年,恶意黑客通过攻击和漏洞窃取了超过26亿美元的加密货币,其中最大的一笔是对跨链DeFi协议Poly Network的6.1亿美元攻击(事后资金被归还,团队将其定性为白帽行动)。Uranium Finance案的发生进一步凸显了DeFi领域智能合约审计和安全防护的迫切性。
市场影响分析:此案的曝光可能加剧市场对DeFi安全性的担忧,尤其是那些运行在BNB Chain上的小型去中心化交易所。短期来看,类似Uranium Finance的未审计或低审计项目可能面临资金外流。长期而言,美国监管机构对加密货币黑客的严厉追诉将形成威慑,推动行业向更合规、更安全的方向发展。投资者应更加关注项目代码审计结果和历史安全记录。

