ウラン・ファイナンスのハッカー逮捕!暗号資産を5400万ドル不正に持ち出し、最高30年の刑に直面

BNB1.23%
BTC2.25%
ETH3.62%

Uranium Finance駭客被捕

メリーランド州の住民ジョナサン・スパレッタ(Jonathan Spalletta)は3月31日に当局に出頭し、ニューヨーク南部地区連邦検察局(SDNY)が、彼の2021年におけるBNB Chain DeFi協議のUranium Financeに対する2件のハッキングをめぐる起訴に直面した。これらの攻撃により5,400万ドル超の暗号資産損失が発生し、プラットフォームは閉鎖に追い込まれた。

2回の攻撃のタイムライン:1か月のうちに2度成功、プラットフォームが倒産を宣言

Uranium Financeは、BNB Chain上でUniswapの仕組みに基づく自動マーケットメイカー(AMM)のフォーク型プロトコルであり、2021年4月の強気相場の最中に稼働を開始した。起訴状によれば、スパレッタは1か月も満たない期間で2度にわたる精密な攻撃を完遂した:

1回目の攻撃(4月8日):プラットフォームが稼働してからわずか数日後、スパレッタはスマートコントラクトの脆弱性を悪用して、承認された額を大きく上回る暗号資産の報酬を引き出し、約140万ドルを盗んだ。のちにUranium Financeはハッカーと私的に合意し、盗まれた資金のうち38.6万ドルを除くすべてが回収された。

2回目の攻撃(4月28日):規模が大幅に拡大した。スパレッタは、独立した26の流動性プールの引き出し上限に影響するコントラクトの重要な脆弱性を悪用し、ビットコイン(BTC)、イーサリアム(ETH)、および同プラットフォームのネイティブ代替トークンを含む約5,330万ドルの暗号資産を窃取した。2回目の攻撃後、Uranium Financeのサイトは閉鎖され、被害者はいまなお一切の補償を受けていない。

盗まれた資金の奇妙な行き先:暗号資産が歴史的な遺物やトレーディングカードに換えられる

起訴状は、盗まれた資金が最も意外な形で使われたことを明らかにしている。捜査当局はスパレッタの自宅を捜索した際、以下の物を押収した:

ポケモンカード(Pokémon Cards):盗まれた資金で購入した希少なカードコレクション

古代ローマのコイン:ローマ帝国時代の古代の硬貨の実物

ライト兄弟の飛行機の布地:ライト兄弟のオリジナル機から取られた希少な歴史的遺物の断片

2025年2月、当局は事前に本件に関連する約3,100万ドルの暗号資産を押収していたが、その時点では何の詳細も公開されていなかった。本件の起訴状の公表によって、資金の流れの調査結果が初めて完全に開示された。

法的な訴因:コンピュータ詐欺とマネーロンダリング、最高30年の禁錮刑

スパレッタには2件の連邦刑事告発がある。コンピュータ詐欺罪は最高で10年、マネーロンダリング罪は最高で20年で、2件合計の最高刑期は最高30年だ。彼は連邦地方法官のオナ・ワン(Judge Ona Wang)の面前に出廷し、正式に起訴内容の聴取を受けた。

米国検察官ジェイ・クレイトン(Jay Clayton)は声明の中で次のように強調した:「暗号資産取引所からの窃盗は窃盗であり、「暗号資産は特別だ」という主張ではこの事実は変えられない。スパレッタは実在する被害者に数千万ドルの損失を与え、現在彼は逮捕されている。」

2021年はDeFiに対するハッキングが集中した年で、年間の損失は26億ドル超に達し、最大の1件はクロスチェーン協議プロトコルであるPoly Networkを狙った6.1億ドルの事件だった(攻撃者はその後、自発的に資金を返還した)。Uranium Financeの案件が特別なのは、被害者がいまなお一切の賠償を受け取っていない点にある。

よくある質問

Uranium Financeの2回目のハッキングが、なぜこれほど大きな損失につながったのか?

2回目の攻撃は、Uraniumのスマートコントラクト内で26の独立した流動性プールの引き出し上限を制御するロジック上の脆弱性を利用していた。攻撃者は一度の精密な操作によってすべてのプールの引き出し制限を回避し、協定の資産の大半を一括で空にした。規模は5,330万ドルに達し、その結果プラットフォームはすべての流動性を失ってしまい、永久に閉鎖を余儀なくされた。

なぜポケモンカードや古代ローマのコインを購入することがマネーロンダリング行為と見なされるのか?

マネーロンダリングの法律上の構成要件には、違法な所得をあらゆる方法で処分し、それを合法的な出所であるように見せる、または追跡を困難にすることが含まれる。盗まれた暗号資産を実物のコレクティブルに換えることは典型的な「レイヤリング(分層化)」によるマネーロンダリングの手法であり、デジタル資産を実物の形に変えることで資金の出所を隠しつつ、資産価値を保持するため、マネーロンダリング罪の法的定義に合致する。

Uranium Financeの被害者は、この起訴から補償を受けられるのか?

当局はすでに2025年2月に、本件に関連する約3,100万ドルの暗号資産を押収している。有罪が成立すれば、裁判所は資産没収命令を出し被害者への賠償を求める可能性があるが、どれだけ回収できるか、回収できるかどうかは、最終的にその後の司法手続の進展に左右される。被害者は現時点でも高い不確実性に直面している。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。
コメント
0/400
コメントなし