連邦当局は、メリーランド州ロックビルに住む36歳のジョナサン・スパレッタ氏に対して刑事告発を行いました。同氏は2021年4月にUranium Finance分散型取引所プラットフォームに対して2回の別々のサイバー攻撃を仕掛け、5000万ドル以上の暗号資産をプラットフォームから流出させたとされています。
この刑事起訴状は、先週月曜日にニューヨーク南部地区の検察官によって公開されました。スパレッタ氏は同日、マンハッタンの連邦当局に自首し、オナ・ワン連邦治安判事の前で最初の出廷を行いました。
Uranium Financeは、人気の自動マーケットメイカープロトコルであるUniswapのBNBチェーンベースの派生版として運営されていました。このプラットフォームは2021年4月に稼働を開始しましたが、資金を枯渇させた壊滅的な攻撃の後、その直後に運営停止を余儀なくされました。
最初の侵害は2021年4月8日に発生し、プラットフォームの正式立ち上げからわずか数日後のことでした。検察によると、スパレッタ氏はUraniumの報酬分配システムの脆弱性を特定して悪用し、アカウントの権限で許可されているよりも大幅に多くの暗号資産を抽出することを可能にし、その過程で約140万ドルを獲得しました。
最初の事件の後、両当事者は非公開の和解取り決めを結びました。スパレッタ氏は当局が現在詐欺的な「バグバウンティ」契約と特徴付けるものについて交渉を行い、盗まれた資産の大部分を返還しながら、自身のために約38万6000ドルを保持しました。
より重大で損害の大きい攻撃は2021年4月28日に発生しました。検察によると、スパレッタ氏は26の個別の流動性プールにわたる出金制限を管理するスマートコントラクトコードの重大な欠陥を発見して悪用し、ビットコイン、イーサリアム、プラットフォームのネイティブトークンであるU92トークンを含むさまざまな暗号資産5330万ドル相当の盗難に成功しました。
2回目の大規模な悪用の後、Uranium Financeはウェブサイトを永久にオフラインにし、影響を受けたユーザーに事件の状況や責任者の身元に関する最小限の情報しか残しませんでした。
2025年2月、法執行機関はこれらの悪用に直接関連する約3100万ドルの暗号資産の押収に成功しました。その時点では、当局は潜在的な容疑者に関する情報の開示を拒否しました。
検察の主張によると、スパレッタ氏は盗まれた暗号資産の出所を隠すために、プライバシー重視の暗号資産ミキシングサービスであるTornado Cashを通じて資金を経由させるなど、多数の取引を含む洗練されたロンダリング技術を採用しました。
その後、彼は不正な収益を高級コレクターアイテムに換えたとされています。これらの購入品には、約50万ドルで購入された非常に人気の高いBlack Lotus Magic: The Gatheringカード、および合計約150万ドルの未開封のAlphaエディションブースターパック18個が含まれていました。
その他の購入品には、100万ドル以上の価値がある初版ポケモンカードセット、約60万1500ドルで取得された古代ローマの「Eid Mar」記念コイン、ライト兄弟の歴史的な初飛行機からの布の断片が含まれていたとされています。法執行機関は、彼の自宅での捜索作戦中にこれらのアイテムを回収しました。
スパレッタ氏は、最長10年の投獄が科せられるコンピュータ詐欺罪1件、および最長20年の懲役刑を伴うマネーロンダリング罪1件で起訴されています。
この起訴は、元の攻撃から4年以上が経過した後に発生した、具体的に特定された被告がUranium Finance事件に公に関連付けられた最初の事例です。
The post Rockville Resident Indicted for $50M Uranium Finance Crypto Heist From 2021 appeared first on Blockonomi.
