Em 2021, o ataque de US$ 53 milhões ligado a Uranium Finance finalmente foi a julgamento no Tribunal Federal de Manhattan.

A acusação afirma que o protagonista não é um hacker de uma organização norte-coreana, e sim um consultor de segurança cibernética do estado de Maryland, Jonathan Spalletta, que teria se apropriado de US$ 53,3 milhões a partir de 26 pools de liquidez usando uma falha em contrato inteligente, levando diretamente o protocolo ao colapso por falta de fundos.

Há dois pontos nesta ação que chamam atenção:

1) a identidade do “atacante” pode ser exatamente o oposto do que a análise on-chain indicava inicialmente; atribuição on-chain não deve ser tratada como conclusão definitiva;

2) a responsabilização judicial por crimes envolvendo criptomoedas está ficando mais séria: um caso de 2021 ainda pode ser levado a julgamento em 2026.

O DeFi deu errado não significa que ninguém controla; apenas controlam devagar. Devagar, mas estão chegando.