«Я просто вызывал общедоступные функции» — этот аргумент не убедил присяжных.

7 октября прокуратура Южного округа Нью-Йорка сообщила, что 36-летний консультант по кибербезопасности из Мэриленда Джонатан Спаллетта был признан виновным по всем пунктам обвинения в связи со взломом Uranium Finance в 2021 году.

Кратко о деле:
- В апреле 2021 года Uranium Finance, AMM на BNB Chain, дважды подверглась атаке. Были опустошены 26 пулов ликвидности — похищено примерно $53–55 млн, — и протокол пришлось закрыть.
- По словам прокуратуры, средства перевели через Tornado Cash.
- Власти изъяли у него дома криптовалюту примерно на $31 млн, а также редкие карты Pokémon и Magic: The Gathering стоимостью более $3 млн.
- После шестидневного судебного разбирательства под председательством судьи Джеда Ракоффа присяжные признали его виновным в компьютерном мошенничестве и отмывании денег. Только за отмывание денег ему грозит до 20 лет лишения свободы. Оглашение приговора назначено на 16 февраля 2027 года.

Самая важная деталь — линия защиты. Адвокаты утверждали, что он не подделывал учетные данные и не внедрял вредоносный код, а всего лишь вызывал функции смарт-контракта, доступные любому пользователю. Присяжных этот довод не убедил.

Значение этого дела выходит далеко за его рамки. Формула «код — это закон» давно служит негласным оправданием многих атак на DeFi. Этот вердикт показывает: суды США учитывают намерения и последствия, а не только то, допускал ли контракт такую операцию технически.

Но есть и весомый контраргумент: некоторые разработчики опасаются, что теперь станет сложнее провести границу между эксплуатацией уязвимости и агрессивной, но законной торговлей, а белые хакеры могут столкнуться с тем же риском.

Где проходит эта граница: опустошение уязвимого контракта — это кража или вина самого протокола?

Ставьте лайк и подписывайтесь — рассказываем простым языком о криптопреступлениях и судебных делах.

#DeFi #CryptoCrime