« Je n’ai utilisé que des fonctions publiques » : cet argument vient d’échouer devant un jury.
Le 7 octobre, les procureurs du district sud de New York ont annoncé que Jonathan Spalletta, un consultant en cybersécurité de 36 ans originaire du Maryland, avait été reconnu coupable de tous les chefs d’accusation liés au piratage d’Uranium Finance en 2021.
Petit récapitulatif de l’affaire :
- En avril 2021, Uranium Finance, un AMM sur BNB Chain, a été victime de deux attaques. 26 pools de liquidité ont été vidés, pour un montant d’environ 53 à 55 millions de dollars, et le protocole a dû fermer.
- Selon les procureurs, les fonds ont transité par Tornado Cash.
- Les autorités ont saisi environ 31 millions de dollars en cryptomonnaies à son domicile, ainsi que plus de 3 millions de dollars en cartes Pokémon et Magic: The Gathering rares.
- Après un procès de six jours présidé par le juge Jed Rakoff, le jury l’a reconnu coupable de fraude informatique et de blanchiment d’argent. Le seul chef de blanchiment est passible d’une peine pouvant aller jusqu’à 20 ans de prison. Le prononcé de la peine est prévu le 16 février 2027.
Le détail le plus important concerne la défense. Ses avocats ont soutenu qu’il n’avait ni falsifié d’identifiants ni installé de code malveillant, et qu’il s’était simplement servi de fonctions de contrats intelligents accessibles à tous. Le jury n’a pas été convaincu.
Cette affaire a des implications bien au-delà d’un seul cas. « Le code fait loi » a longtemps servi d’excuse tacite à de nombreuses attaques contre la DeFi. Ce verdict indique que les tribunaux américains examinent l’intention et les conséquences, et pas seulement le fait que le contrat ait techniquement autorisé la transaction.
Une objection légitime : certains développeurs craignent que cela brouille la frontière entre l’exploitation d’une faille et le trading agressif mais légal, et que les hackers éthiques soient exposés au même risque.
Où tracer la limite : vider un contrat vulnérable, est-ce du vol ou la faute du protocole ?
Likez et abonnez-vous pour découvrir d’autres affaires de criminalité crypto et de justice, expliquées simplement.
#DeFi #CryptoCrime
Le 7 octobre, les procureurs du district sud de New York ont annoncé que Jonathan Spalletta, un consultant en cybersécurité de 36 ans originaire du Maryland, avait été reconnu coupable de tous les chefs d’accusation liés au piratage d’Uranium Finance en 2021.
Petit récapitulatif de l’affaire :
- En avril 2021, Uranium Finance, un AMM sur BNB Chain, a été victime de deux attaques. 26 pools de liquidité ont été vidés, pour un montant d’environ 53 à 55 millions de dollars, et le protocole a dû fermer.
- Selon les procureurs, les fonds ont transité par Tornado Cash.
- Les autorités ont saisi environ 31 millions de dollars en cryptomonnaies à son domicile, ainsi que plus de 3 millions de dollars en cartes Pokémon et Magic: The Gathering rares.
- Après un procès de six jours présidé par le juge Jed Rakoff, le jury l’a reconnu coupable de fraude informatique et de blanchiment d’argent. Le seul chef de blanchiment est passible d’une peine pouvant aller jusqu’à 20 ans de prison. Le prononcé de la peine est prévu le 16 février 2027.
Le détail le plus important concerne la défense. Ses avocats ont soutenu qu’il n’avait ni falsifié d’identifiants ni installé de code malveillant, et qu’il s’était simplement servi de fonctions de contrats intelligents accessibles à tous. Le jury n’a pas été convaincu.
Cette affaire a des implications bien au-delà d’un seul cas. « Le code fait loi » a longtemps servi d’excuse tacite à de nombreuses attaques contre la DeFi. Ce verdict indique que les tribunaux américains examinent l’intention et les conséquences, et pas seulement le fait que le contrat ait techniquement autorisé la transaction.
Une objection légitime : certains développeurs craignent que cela brouille la frontière entre l’exploitation d’une faille et le trading agressif mais légal, et que les hackers éthiques soient exposés au même risque.
Où tracer la limite : vider un contrat vulnérable, est-ce du vol ou la faute du protocole ?
Likez et abonnez-vous pour découvrir d’autres affaires de criminalité crypto et de justice, expliquées simplement.
#DeFi #CryptoCrime