「公開関数しか使っていない」という主張は、陪審員の前で通用しませんでした。

10月7日、ニューヨーク州南部地区の検察当局は、メリーランド州出身の36歳のサイバーセキュリティコンサルタント、ジョナサン・スパレッタが、2021年のUranium Financeハッキング事件ですべての罪状について有罪判決を受けたと発表しました。

事件の概要を簡単に振り返ります。
- 2021年4月、BNB Chain上のAMMであるUranium Financeが2度攻撃を受けました。26の流動性プールから約5,300万〜5,500万ドルが引き出され、プロトコルは停止に追い込まれました。
- 検察によると、資金はTornado Cashを経由して移動されました。
- 当局は自宅から約3,100万ドル相当の暗号資産を押収したほか、希少なポケモンカードとマジック:ザ・ギャザリングのカードも300万ドル相当以上押収しました。
- ジェド・ラコフ判事のもとで6日間にわたる裁判が行われ、陪審員はコンピューター詐欺とマネーロンダリングの罪で有罪と認定しました。マネーロンダリングの罪だけでも、最長20年の懲役刑が科される可能性があります。量刑言い渡しは2027年2月16日に予定されています。

最も重要なのは、弁護側の主張です。弁護士たちは、被告は認証情報を偽造したわけでも、悪意あるコードを仕込んだわけでもなく、誰でも呼び出せるスマートコントラクトの関数を呼び出しただけだと主張しました。しかし、陪審員はその主張を受け入れませんでした。

この判決の意味は、一つの事件にとどまりません。「コードが法だ」という考え方は、多くのDeFi攻撃を正当化するための暗黙の言い訳になってきました。今回の判決は、取引がコントラクト上で技術的に可能だったかどうかだけでなく、米国の裁判所は意図と結果にも注目するということを示しています。

一方で、公平を期すために言えば、バグの悪用と、積極的ながら合法な取引との境界が曖昧になり、ホワイトハットも同じリスクにさらされるのではないかと懸念する開発者もいます。

あなたはどこに線を引きますか?バグのあるコントラクトから資金を引き出すのは窃盗でしょうか。それともプロトコル側の責任でしょうか?

暗号資産関連の犯罪や裁判について、わかりやすく解説する投稿をもっと見るには、いいねとフォローをお願いします。

#DeFi #CryptoCrime