หน่วยงานกลางได้ดำเนินคดีอาญากับ Jonathan Spalletta ชาว Rockville รัฐแมริแลนด์ อายุ 36 ปี โดยกล่าวหาว่าเขาวางแผนโจมตีทางไซเบอร์สองครั้งแยกกันต่อแพลตฟอร์มแลกเปลี่ยนแบบกระจายอำนาจ Uranium Finance ในเดือนเมษายน 2021 โดยดูดเงินคริปโทเคอเรนซีออกจากแพลตฟอร์มมากกว่า 50 ล้านดอลลาร์
คำฟ้องอาญาถูกเปิดเผยต่อสาธารณะโดยอัยการจากเขต Southern District of New York ในวันจันทร์ที่ผ่านมา Spalletta ได้มอบตัวต่อหน่วยงานกลางใน Manhattan ในวันเดียวกันนั้นและได้ขึ้นศาลครั้งแรกต่อหน้าผู้พิพากษา U.S. Magistrate Ona Wang
Uranium Finance ดำเนินการเป็นโปรโตคอล automated market maker แบบ BNB Chain ที่พัฒนามาจาก Uniswap ที่ได้รับความนิยม แพลตฟอร์มเริ่มให้บริการในเดือนเมษายน 2021 แต่ถูกบังคับให้หยุดดำเนินการไม่นานหลังจากนั้นเนื่องจากการโจมตีที่รุนแรงซึ่งทำให้เงินทุนหมดไป
การละเมิดครั้งแรกเกิดขึ้นเมื่อวันที่ 8 เมษายน 2021 เพียงไม่กี่วันหลังจากการเปิดตัวอย่างเป็นทางการของแพลตฟอร์ม ตามที่อัยการระบุ Spalletta ระบุและใช้ประโยชน์จากช่องโหว่ภายในระบบจัดสรรรางวัลของ Uranium ทำให้เขาสามารถดึงคริปโทเคอเรนซีออกมาได้มากกว่าที่สิทธิ์บัญชีของเขาอนุญาต โดยได้เงินประมาณ 1.4 ล้านดอลลาร์
หลังจากเหตุการณ์ครั้งแรก ทั้งสองฝ่ายได้ทำข้อตกลงการชำระหนี้แบบส่วนตัว Spalletta เข้าร่วมการเจรจาในสิ่งที่หน่วยงานเรียกว่าข้อตกลง "bug bounty" ที่เป็นการฉ้อโกง โดยคืนสินทรัพย์ที่ถูกขโมยส่วนใหญ่กลับมาแต่เก็บเงินประมาณ 386,000 ดอลลาร์ไว้กับตัวเอง
การโจมตีที่สำคัญและสร้างความเสียหายมากกว่าเกิดขึ้นเมื่อวันที่ 28 เมษายน 2021 อัยการกล่าวหาว่า Spalletta ค้นพบและใช้ประโยชน์จากข้อบกพร่องร้ายแรงในโค้ด smart contract ที่จัดการข้อจำกัดการถอนเงินใน liquidity pools ที่แยกกัน 26 pools โดยขโมยคริปโทเคอเรนซีต่างๆ มูลค่า 53.3 ล้านดอลลาร์สำเร็จ รวมถึง Bitcoin, Ethereum และ U92 token ของแพลตฟอร์ม
หลังจากการโจมตีครั้งใหญ่ครั้งที่สอง Uranium Finance ได้ปิดเว็บไซต์อย่างถาวร ทำให้ผู้ใช้ที่ได้รับผลกระทบมีข้อมูลน้อยมากเกี่ยวกับสถานการณ์ของเหตุการณ์หรือตัวตนของผู้รับผิดชอบ
ในเดือนกุมภาพันธ์ 2025 หน่วยงานบังคับใช้กฎหมายได้ยึดสินทรัพย์คริปโทเคอเรนซีประมาณ 31 ล้านดอลลาร์ที่เชื่อมโยงโดยตรงกับการโจมตีเหล่านี้สำเร็จ ในเวลานั้นเจ้าหน้าที่ปฏิเสธที่จะเปิดเผยข้อมูลใดๆ เกี่ยวกับผู้ต้องสงสัยที่เป็นไปได้
ตามข้อกล่าวหาของการฟ้องร้อง Spalletta ใช้เทคนิคการฟอกเงินที่ซับซ้อนซึ่งเกี่ยวข้องกับธุรกรรมจำนวนมากเพื่อปกปิดที่มาของคริปโทเคอเรนซีที่ถูกขโมย รวมถึงการส่งเงินผ่าน Tornado Cash บริการผสมคริปโทเคอเรนซีที่เน้นความเป็นส่วนตัว
หลังจากนั้นเขาถูกกล่าวหาว่าแปลงเงินที่ได้มาอย่างผิดกฎหมายเป็นสินค้าสะสมชั้นพรีเมียม การซื้อเหล่านี้รวมถึงการ์ด Black Lotus Magic: The Gathering ที่เป็นที่ต้องการสูงซึ่งซื้อในราคาประมาณ 500,000 ดอลลาร์ พร้อมกับ booster packs แบบ Alpha edition ที่ยังไม่เปิด 18 แพ็ค รวมมูลค่าประมาณ 1.5 ล้านดอลลาร์
การซื้อที่ถูกกล่าวหาเพิ่มเติมรวมถึงชุดการ์ดโปเกมอนรุ่นแรกมูลค่ากว่า 1 ล้านดอลลาร์ เหรียญที่ระลึกโรมันโบราณ "Eid Mar" ที่ซื้อในราคาประมาณ 601,500 ดอลลาร์ และชิ้นส่วนผ้าจากเครื่องบินลำแรกทางประวัติศาสตร์ของพี่น้อง Wright หน่วยงานบังคับใช้กฎหมายได้กู้คืนสิ่งของเหล่านี้ระหว่างการค้นที่บ้านของเขา
Spalletta ถูกตั้งข้อหาฉ้อโกงคอมพิวเตอร์หนึ่งข้อหา ซึ่งมีโทษจำคุกสูงสุด 10 ปี พร้อมกับข้อหาฟอกเงินหนึ่งข้อหา ซึ่งมีโทษสูงสุด 20 ปีจำคุก
การฟ้องร้องนี้เป็นครั้งแรกที่มีจำเลยที่ระบุตัวตนเฉพาะเจาะจงถูกเชื่อมโยงต่อสาธารณะกับเหตุการณ์ Uranium Finance ซึ่งเกิดขึ้นมากกว่าสี่ปีหลังจากการโจมตีครั้งแรก
โพสต์ Rockville Resident Indicted for $50M Uranium Finance Crypto Heist From 2021 ปรากฏครั้งแรกบน Blockonomi


