Cơ quan liên bang đã đưa ra cáo buộc hình sự đối với Jonathan Spalletta, cư dân 36 tuổi của Rockville, Maryland, cáo buộc anh ta đã dàn dựng hai cuộc tấn công mạng riêng biệt nhắm vào nền tảng sàn giao dịch phi tập trung Uranium Finance trong tháng 4 năm 2021, rút cạn nền tảng hơn 50 triệu đô la tiền mã hóa.
Bản cáo trạng hình sự đã được công bố bởi các công tố viên từ Quận Nam New York vào thứ Hai tuần trước. Spalletta đã tự nguyện đầu thú với cơ quan liên bang tại Manhattan cùng ngày hôm đó và ra trình diện tại tòa án lần đầu trước Thẩm phán Quan tòa Hoa Kỳ Ona Wang.
Uranium Finance hoạt động như một phiên bản dẫn xuất dựa trên BNB Chain của giao thức nhà tạo lập thị trường tự động AMM phổ biến Uniswap. Nền tảng này được ra mắt vào tháng 4 năm 2021 nhưng buộc phải ngừng hoạt động ngay sau đó sau các cuộc tấn công tàn phá đã làm cạn kiệt kho bạc của nó.
Vụ vi phạm ban đầu diễn ra vào ngày 8 tháng 4 năm 2021, chỉ vài ngày sau khi nền tảng chính thức ra mắt. Theo các công tố viên, Spalletta đã xác định và khai thác lỗ hổng trong hệ thống phân phối phần thưởng của Uranium, cho phép anh ta chiếm đoạt số lượng tiền mã hóa nhiều hơn đáng kể so với quyền hạn tài khoản của mình cho phép, thu được khoảng 1,4 triệu đô la trong quá trình này.
Sau sự cố ban đầu, cả hai bên đã tham gia vào một thỏa thuận dàn xếp riêng tư. Spalletta tham gia đàm phán cho cái mà chính quyền hiện đặc trưng là một thỏa thuận "tiền thưởng lỗi" gian lận, trả lại phần lớn tài sản bị đánh cắp trong khi giữ lại khoảng 386,000 đô la cho bản thân.
Cuộc tấn công nghiêm trọng và gây thiệt hại hơn xảy ra vào ngày 28 tháng 4 năm 2021. Các công tố viên cáo buộc Spalletta đã phát hiện và khai thác một lỗ hổng nghiêm trọng trong mã hợp đồng thông minh quản lý giới hạn rút trên 26 pool thanh khoản riêng biệt, thành công trong việc đánh cắp 53,3 triệu đô la trị giá các loại tiền mã hóa khác nhau, bao gồm Bitcoin, Ethereum và token gốc U92 của nền tảng.
Sau hậu quả của vụ khai thác lớn thứ hai, Uranium Finance đã đưa trang web của mình ngoại tuyến vĩnh viễn, khiến những người dùng bị ảnh hưởng chỉ có thông tin tối thiểu về hoàn cảnh của sự cố hoặc danh tính của những người chịu trách nhiệm.
Trong tháng 2 năm 2025, các cơ quan thực thi pháp luật đã thành công trong việc tịch thu khoảng 31 triệu đô la tài sản tiền mã hóa liên quan trực tiếp đến các vụ khai thác này. Vào thời điểm đó, các quan chức từ chối tiết lộ bất kỳ thông tin nào về các nghi phạm tiềm năng.
Theo các cáo buộc của công tố, Spalletta đã sử dụng các kỹ thuật rửa tiền tinh vi liên quan đến nhiều giao dịch để che giấu nguồn gốc của tiền mã hóa bị đánh cắp, bao gồm việc chuyển tiền qua Tornado Cash, một dịch vụ trộn tiền mã hóa tập trung vào quyền riêng tư.
Sau đó, anh ta bị cáo buộc đã chuyển đổi số tiền thu được bất hợp pháp thành các vật phẩm sưu tập cao cấp. Những mua lại này bao gồm một thẻ Black Lotus Magic: The Gathering rất được thèm muốn được mua với giá khoảng 500,000 đô la, cùng với 18 gói booster phiên bản Alpha chưa mở trị giá khoảng 1,5 triệu đô la.
Các giao dịch mua bị cáo buộc bổ sung bao gồm bộ thẻ Pokémon phiên bản đầu tiên trị giá hơn 1 triệu đô la, một đồng xu kỷ niệm "Eid Mar" La Mã cổ đại được mua với giá khoảng 601,500 đô la, và một mảnh vải từ chiếc máy bay lịch sử đầu tiên của anh em nhà Wright. Cơ quan thực thi pháp luật đã thu hồi những vật phẩm này trong một hoạt động khám xét tại nơi ở của anh ta.
Spalletta bị buộc tội một tội danh gian lận máy tính, có thể bị phạt tù lên đến 10 năm, cùng với một tội danh rửa tiền, có hình phạt tối đa là 20 năm tù.
Vụ truy tố này đại diện cho trường hợp đầu tiên mà một bị cáo được xác định cụ thể đã được công khai kết nối với sự cố Uranium Finance, xảy ra hơn bốn năm sau các cuộc tấn công ban đầu.
Bài viết Cư dân Rockville bị truy tố vì vụ đánh cắp Crypto Uranium Finance trị giá 50 triệu đô la từ năm 2021 xuất hiện đầu tiên trên Blockonomi.