Jonathan Spalletta

Wiki Powered byIconIQ
Jonathan Spalletta

代理通证化平台 (ATP):使用代理开发工具包 (ADK) 构建自主代理
访问 IQ AI

Jonathan Spalletta

Jonathan Spalletta 是一名马里兰州居民,于 2026 年 3 月因涉嫌参与 2021 年 Uranium Finance 漏洞攻击事件而被起诉。Uranium Finance 是一家。他被指控利用该平台智能合约的漏洞,在两次独立的黑客攻击中窃取了超过 5400 万美元。据联邦检察官称,Spalletta 随后对被盗资金进行了洗钱,并用这些资金购买了价值数百万美元的稀有收藏品,包括高价值的交易卡和历史纪念品。此案由美国纽约南区检察官办公室负责处理。[1] [2] [3]

背景与起诉

Jonathan Spalletta 出生于 1990 年左右,在被起诉时居住在马里兰州罗克维尔。[1] 他在网上使用多个化名,包括 “Cthulhon”、“Jspalletta”、“Jonny Boy”、“Nass” 和 “SirJonathan”。[1] [3]

2026 年 3 月 30 日,纽约南区的一份起诉书被解封,指控 Spalletta 在 Uranium Finance 漏洞攻击中扮演的角色。他于同一天向当局自首。[1] [2] 该案被分配给美国地方法院法官 Jed S. Rakoff。[1]

Spalletta 面临两项联邦指控:

  • 一项计算机欺诈罪,最高可判处 10 年监禁。
  • 一项洗钱罪,最高可判处 20 年监禁。

如果两项罪名均成立,他将面临最高 30 年的潜在总刑期。[1] [2]

Uranium Finance 漏洞攻击

Uranium Finance 是一个 (DeFi) 项目,在 (原币安智能链)上作为运行,允许用户通过流动性池交易加密货币。[4] [3] 检察官指控 Spalletta 在 2021 年 4 月对该平台实施了两次独立的黑客攻击。

第一次攻击(2021 年 4 月)

根据起诉书,第一次黑客攻击发生在 2021 年 4 月 8 日左右。Spalletta 涉嫌利用 Uranium Finance 其中一个智能合约中的漏洞,从中欺诈性地提取“奖励”代币,窃取了价值约 140 万美元的加密货币。[1]

欺骗活动

在黑客攻击前后的这段时间里,Spalletta 及其涉嫌的共谋者被指控策划了一场欺骗活动,以误导投资者并隐瞒他们的参与。他们在即时通讯平台 Telegram 上创建了一个公开的“作战室”(War Room),伪装成致力于调查该事件并追回被盗资金的团队。[4]

作为这一诡计的一部分,他们散布了一个虚假叙事,称一名“白帽黑客”已介入以保护部分资产。为了增加这一说法的情信度,他们将被盗资金中的约 200 万美元归还到了一个由他们控制的钱包中,但向社区展示为官方开发者的钱包。此举旨在建立受害者的信任,并营造出一种合法的追回工作正在进行的假象。[4]

第二次攻击(2021 年 4 月)

2021 年 4 月 28 日左右,Spalletta 涉嫌执行了第二次规模大得多的黑客攻击。他利用了 Uranium Finance 负责管理提取的主智能合约中的另一个关键错误。该漏洞允许攻击者在交换过程中操纵输入代币的价值,使他们能够抽干该平台流动性池中持有的几乎所有其他资产。[1] [4]

这次攻击针对 26 个独立的流动性池,导致价值约 5330 万美元的各种加密货币被盗,包括 。这次大规模盗窃造成了灾难性的资金损失,迫使 Uranium Finance 交易所永久停止运营。[1] [2]

洗钱与资产购买

黑客攻击发生后,Spalletta 被指控参与了一项复杂的洗钱计划,以处理被盗的加密货币,据称他个人至少收到了 1100 万美元。[3]

据称,洗钱过程涉及使用 ,这是一种旨在掩盖链上交易轨迹的混币服务。被盗的 BNB 和 BUSD 代币被兑换成 (ETH),随后又被转换为 (XMR)——一种增强隐私的加密货币,以进一步隐匿资金来源。[1] [3]

据称,洗钱所得随后被用于购买一系列高价值且稀有的物品:

  • 万智牌 (Magic: The Gathering) 卡牌: 以约 1,512,500 美元购买的一张“黑莲花” (Black Lotus) 卡牌。
  • 宝可梦 (Pokémon) 卡牌: 以约 750,000 美元购买的一盒密封的第一版“Booster”卡牌。
  • 古董与纪念品: 以 137,500 美元购买的一枚“Eid Mar Denarius”,这是一枚纪念刺杀朱利叶斯·凯撒的古罗马硬币。

这些具体的购买行为及其价值在司法部的起诉材料中得到了详细说明。[1] [2]

调查与资产扣押

针对 Uranium Finance 黑客攻击的调查由联邦调查局 (FBI) 和国税局刑事调查局 (IRS-CI) 共同开展。[3] 2025 年 2 月 24 日,美国执法部门扣押了与黑客攻击相关的加密货币,扣押时价值约 3100 万美元。[1] [2]

除了外,当局还对 Spalletta 的住所执行了搜查令,并扣押了大量据信是用被盗资金购买的实物资产。这些扣押物品包括“黑莲花”交易卡、古钱币和其他收藏品。[1]

官方声明

在起诉书解封后,美国纽约南区检察官 Damian Williams 表示:“正如指控所言,Jonathan Spalletta 反复攻击智能合约,为自己窃取价值数百万美元的他人的钱财,并在此过程中摧毁了一家加密货币交易所。据称,Spalletta 能够通过利用交易所计算机代码中的漏洞做到这一点。但他无法隐藏其欺诈行为的果实。我们将继续破解复杂的网络犯罪,并追究诈骗者的责任,无论其计划多么复杂。” [1]

FBI 助理局长 James Smith 在评论 FBI 致力于追踪此类案件时表示:“加密货币领域的坏分子应该注意,FBI 致力于识别并逮捕他们,无论他们是否使用了复杂的交易技术。” [3]

IRS-CI 纽约办事处特别负责人 Thomas M. Fattorusso 补充道:“Spalletta 涉嫌利用 Uranium Finance 代码的行为是欺诈行为在新时代、高科技背景下的演变……国税局刑事调查局将继续向此类案件提供我们的网络和金融调查专业知识,以确保那些寻求从数字世界获取非法利润的人被绳之以法。” [4]

参考文献

首页分类排名事件词汇表