摘要:曼哈顿陪审团一致裁定,乔纳森·斯帕莱塔因两次黑客攻击Uranium Finance平台,窃取超5300万美元资金并洗白,用于购买《万智牌》等稀有收藏品。案件凸显去中心化金融安全短板。

币圈界报道:
乔纳森·斯帕莱塔因乌拉尼姆金融平台黑客案被定罪
美国纽约南区联邦检察官办公室宣布,一名曼哈顿联邦陪审团已一致裁定,乔纳森·斯帕莱塔在2021年针对去中心化交易平台Uranium Finance实施的网络入侵行为构成计算机欺诈与洗钱罪。其通过技术漏洞非法获取逾5000万美元资产,最终导致该平台因资金耗尽而关闭。
分阶段渗透智能合约系统实现巨额盗取
检方披露,斯帕莱塔于2021年4月分两阶段展开攻击。首阶段发生在4月8日,他利用平台智能合约中的权限缺陷,超额提取奖励资金,非法获利约140万美元。随后,他以虚假“漏洞赏金”名义胁迫平台保留38.6万美元,作为返还部分资金的交换条件。
跨池提款漏洞致平台崩盘
4月28日,斯帕莱塔再次发动攻击,精准利用多流动性池间提款限额机制的逻辑错误,一次性提取约5330万美元,直接造成Uranium Finance资金链断裂,被迫终止运营。此次事件成为当年最具破坏性的去中心化金融平台攻击案例之一。
非法所得转化为高价值收藏资产
据执法部门调查,斯帕莱塔通过Tornado Cash等混币工具对赃款进行层层清洗,并将资金投入高端收藏品市场。其购买包括价值50万美元的《万智牌》“黑莲花”稀有卡、150万美元的未拆封阿尔法补充包,以及75万美元的首版《宝可梦》基础套装。相关物品已在嫌疑人住所查获。
执法行动与行业警示意义
现年36岁的斯帕莱塔在为期六天的庭审后,由地区法官杰德·S·拉科夫主持的陪审团裁定所有指控成立。纽约南区检察官杰米·麦克唐纳指出:“这是一起蓄意且系统性的数字资产掠夺。”尽管近期有其他黑客主动退还损失(如NEAR Intents事件),但数据显示,仅9月份全球加密攻击造成的经济损失已达7.68亿美元。此案再度揭示,即便经过审计,去中心化协议仍面临深层代码风险,亟需强化安全防御体系。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
