Ława przysięgłych odrzuca obronę „kod to prawo” i uznaje winę hakera Uranium Finance Jonathan Spallettę
Najważniejsze informacje
- •Federalna ława przysięgłych na Manhattanie uznała Jonathanego Spallettę winnym wszystkich zarzutów oszustwa komputerowego i prania pieniędzy po sześciodniowym procesie i około dwóch godzinach obrad.
- •Spalletta zaatakował Uranium Finance dwukrotnie w kwietniu 2021 roku, zabierając około 1,4 miliona dolarów w pierwszym wykorzystaniu podatności i około 53,3 miliona dolarów w drugim, wymierzonym w 26 puli płynności.
- •Prokuratorzy oświadczyli, że wydał wyprane dochody na przedmioty kolekcjonerskie, w tym kartę Black Lotus za około 500 000 dolarów, około 1,5 miliona dolarów w zapiecztowanych paczkach Alpha Booster oraz rzymską monetę „Eid Mar” za 601 500 dolarów.
- •Władze zatrzymały około 31 milionów dolarów w kryptowalutach związanych z atakami w lutym 2025 roku, niemal cztery lata po pierwszym haku.
- •Wyrok pokazuje, że jedna ława przysięgłych odrzuciła argument „kod to prawo”, choć jego skuteczność w sądzie pozostaje nierozstrzygnięta w oczekiwaniu na odwołanie w sprawie Eisenberga i trwające śledztwo przeciwko braciom MEV.

Federalna ława przysięgłych na Manhattanie uznała Jonathanego Spallettę winnym oszustwa komputerowego i prania pieniędzy za dwa ataki hakerskie z kwietnia 2021 roku, które opróżniły ponad 50 milionów dolarów ze zdecentralizowanej giełdy Uranium Finance — wyrok odrzuca argument „kod to prawo”, który czasami chronił wykorzystujących smart kontrakty przed skazaniem.
Winni we wszystkich punktach
Biuro Prokuratora Stanów Zjednoczonych dla Południowego Dystryktu Nowego Jorku ogłosiło w środę (komunikat), że Spalletta, który używał także pseudonimów internetowych „Cthulhon” i „Jspalletta”, został uznany winnym we wszystkich punktach aktu oskarżenia. Wyrok zapadł po procesie przed sędzią okręgowym Stanów Zjednoczonych Jedem S. Rakoffem, który Departament Sprawiedliwości opisał jako trwający sześć dni.
Zgodnie z relacją Inner City Press, która relacjonowała na żywo przebieg postępowania z siedziby sądu SDNY, przysięgli wydali decyzję po około dwóch godzinach obrad.
Prokurator Stanów Zjednoczonych Jamie McDonald oświadczył w komunikacie biura, że Spalletta wielokrotnie „wykorzystywał podatki w kodzie zdecentralizowanej platformy kryptowalutowej”, aby wykraść dziesiątki milionów dolarów.
Dwa ataki w kwietniu2021 roku
Uranium Finance, protokół umożliwiający użytkownikom wpłacanie i wymianę kryptowalut poprzez pule płynności, został zaatakowany dwukrotnie przez Spallettę w kwietniu 2021 roku. Naruszenia nastąpiły w roku, w którym wykorzystanie podatności smart kontraktów wielokrotnie opróżniało protokoły DeFi w całej branży.
Pierwszy atak miał miejsce 8 kwietnia 2021 roku, gdy wykorzystał zapętlony zestaw transakcji przeciwko smart kontraktowi Uranium, aby otrzymać znacznie więcej tokenów nagród, niż mu się należało. Powtarzał ten proces, aż wypłacił około 1,4 miliona dolarów, opróżniając nagrody puli.
Jeszcze większe naruszenie nastąpiło 28 kwietnia 2021 roku, gdy Spalletta wykorzystał wadę w kontrakcie kontrolującym, ile może wypłacić, celując w 26 oddzielnych puli płynności. Według pierwotnego ogłoszenia zarzutów Departamentu Sprawiedliwości (dokument) Spalletta wyniósł z tego ataku około 53,3 miliona dolarów i pozostawił Uranium bez środków na dalsze funkcjonowanie.
Prokuratorzy oświadczyli, że około dwa tygodnie po pierwszym wykorzystaniu podatności Spalletta napisał do znajomego, że dokonał „kryptokradzieży na 1,5 mln dolarów”, wyjaśniając, że istniał „błąd w smart kontrakcie”, który wykorzystał, dodając następnie, że „Kryptowaluty i tak to wszystko fałszywe internetowe pieniądze”.
Po tym pierwszym haku, jak twierdzą prokuratorzy, zmusił Uranium do pozwolenia mu na zatrzymanie około 386 000 dolarów jako „nagrody za zgłoszenie błędu”. Departament Sprawiedliwości określił to porozumienie jako fikcję, zaoferowaną wyłącznie w celu ochrony Spalletty przed ściganiem.
Czy obrona „kod to prawo” działa w sądzie?
Teoria „kod to prawo” głosi, że wszystko, co pozwala smart kontrakt, jest dozwolone. Osiągnęła rzadkie zwycięstwo w maju 2025 roku, gdy sędzia zawiesił wyroki skazujące za oszustwoAvrahama Eisenberga, wykorzystcego Mango Markets, orzekając między innymi, że platforma nie miała warunków stanowiących, że jego zachowanie było niedozwolone. Prokuratorzy obecnie odwołują się od tego odwrócenia.
Podczas rozprawy w marcu 2026 roku adwokat jednego z „braci MEV” oskarżonych o schemat na 25 milionów dolarów na Ethereum powołał się na wyrok w sprawie Eisenberga jako precedens w swojej sprawie.
Mimo tej historii szybki wyrok skazujący wobec Spalletty sugeruje, że co najmniej jedna ława przysięgłych nie dała się poruszyć idei, że wykorzystanie wady w kodzie on-chain to coś innego niż kradzież. Przy wstrzymanej odwołaniu prokuratorów w sprawie Eisenberga i trwającym ściganiu braci MEV, jak daleko teoria może sięgnąć w sądzie, pozostaje nierozstrzygnięte.
Jak wydano wyprane kryptowaluty
Prokuratorzy oświadczyli, że Spalletta wydał wyprane środki na drogie przedmioty kolekcjonerskie, w tym kartę „Black Lotus” Magic: The Gathering za około 500 000 dolarów, 18 zapiecztowanych paczek kart Magic Alpha Booster za około 1,5 miliona dolarów oraz zapieczętowane pudełko kart Pokémon Booster pierwszej edycji za około 257 500 dolarów, wśród innych przedmiotów.
Kupił także rzymską monetę „Eid Mar” wybitą dla ucznia zamordowania Juliusza Cezara za około 601 500 dolarów. Zakupy obejmowały podobno również kawałek tkaniny z oryginalnego samolotu braci Wright, który Neil Armstrong zabrał na Księżyc.
Władze zatrzymały około 31 milionów dolarów w kryptowalutach związanych z wykorzystaniem podatności w lutym 2025 roku — niemal cztery lata po pierwszym haku — a marcowy akt oskarżenia po raz pierwszy ujawnił publicznie nazwisko podejrzanego w odłożonej na półkę śledztwie. Spalletta, 36 lat, z Rockville w stanie Maryland, oddał się w momencie ujawnienia zarów i stoi teraz przed ogłoszeniem kary w sprawie, która rozpoczęła się ponad cztery lata przed wyrokiem.
Źródło: Cryptopolitan