“Tôi chỉ sử dụng các hàm công khai” — lời biện hộ này vừa thất bại trước bồi thẩm đoàn.

Ngày 7 tháng 10, các công tố viên tại Quận Nam New York thông báo rằng Jonathan Spalletta, một chuyên gia tư vấn an ninh mạng 36 tuổi đến từ Maryland, đã bị kết tội ở tất cả các cáo buộc liên quan đến vụ tấn công Uranium Finance năm 2021.

Tóm tắt nhanh vụ án:
- Tháng 4 năm 2021, Uranium Finance, một AMM trên BNB Chain, bị tấn công hai lần. 26 bể thanh khoản bị rút cạn, với số tiền khoảng 53–55 triệu USD, và giao thức buộc phải ngừng hoạt động.
- Các công tố viên cho rằng số tiền này đã được chuyển qua Tornado Cash.
- Nhà chức trách thu giữ khoảng 31 triệu USD tiền mã hóa tại nhà riêng của Spalletta, cùng với số thẻ Pokemon và Magic: The Gathering hiếm trị giá hơn 3 triệu USD.
- Sau phiên tòa kéo dài sáu ngày do Thẩm phán Jed Rakoff chủ trì, bồi thẩm đoàn kết tội ông ta gian lận máy tính và rửa tiền. Riêng tội rửa tiền có thể bị phạt tới 20 năm tù. Phiên tuyên án dự kiến diễn ra vào ngày 16 tháng 2 năm 2027.

Chi tiết quan trọng nhất là lập luận bào chữa. Các luật sư của ông ta lập luận rằng ông không làm giả thông tin đăng nhập hay cài mã độc, mà chỉ gọi các hàm trong hợp đồng thông minh mà bất kỳ ai cũng có thể gọi. Bồi thẩm đoàn không chấp nhận lập luận đó.

Điều này có ý nghĩa vượt xa một vụ án đơn lẻ. “Code là luật” từ lâu đã là cái cớ ngầm đằng sau nhiều vụ khai thác DeFi. Phán quyết này cho thấy tòa án Mỹ xem xét ý định và kết quả, chứ không chỉ xem giao dịch đó có được hợp đồng cho phép về mặt kỹ thuật hay không.

Một ý kiến phản biện hợp lý là: một số nhà phát triển lo ngại điều này làm mờ ranh giới giữa khai thác lỗi và giao dịch quyết liệt nhưng hợp pháp, đồng thời khiến các hacker mũ trắng cũng có thể đối mặt với rủi ro tương tự.

Theo bạn, ranh giới nằm ở đâu: rút sạch tiền từ một hợp đồng bị lỗi là trộm cắp, hay là lỗi của giao thức?

Hãy thích và theo dõi để xem thêm các câu chuyện về tội phạm tiền mã hóa và tòa án được giải thích đơn giản.

#DeFi #CryptoCrime