الولايات المتحدة تتهم الهاكر وراء استغلال يورانيوم فاينانس بقيمة $53 مليون

باختصار

  • قامت السلطات الأمريكية بتوجيه تهم إلى جاناتان سباليتيّا باستغلال شركة يورانيوم فاينانس، حيث استنزف عشرات الملايين من الدولارات من الشركة التي قادت إلى انهيارها.
  • يقول الادّعون إنه زعمًا أساء استغلال ثغرات في العقود الذكية، ثم قام لاحقًا بتحريك الأموال عبر وسائل خلط (mixers) وشراء مقتنيات عالية القيمة.
  • تم الاستيلاء العام الماضي على نحو 31 مليون دولار من العملات المشفرة المرتبطة بهذه القضية.

يُزعم أن مخترقًا للاتقّفيرات/العملات المشفرة نفّذ اختراقًا، وكان قد وصف الأصول الرقمية ذات مرة بأنها “مال إنترنت مزيف”، وهو الآن قيد الاحتجاز لدى الولايات المتحدة، متهمًا بتنفيذ اختراق بقيمة 53 مليون دولار ساعد في الإطاحة بسوق تداول لامركزي (DEX)، في قضية يقول فيها خبير إنها تُظهر أن المحاكم تنظر بشكل أشد فيما إذا كان يمكن التعامل مع استغلالات العقود الذكية باعتبارها تصرفًا مشروعًا.

في يوم الاثنين، قامت السلطات الأمريكية بإزالة السرية عن لائحة اتهام تتهم جاناتان سباليتيّا، المعروف أيضًا باسم “Cthulhon” و“Jspalletta”، بالاحتيال عبر الكمبيوتر وغسل الأموال، وذلك فيما يتعلق بهجومين وقعا في عام 2021 على يورانيوم فاينانس، وهي بورصة/سوق تداول لامركزي.

قدّم سباليتيّا نفسه للسلطات يوم الاثنين بعد توجيه التهم، وهو يواجه الآن حدًا أقصى يبلغ 10 سنوات على تهمة الاحتيال عبر الكمبيوتر و20 عامًا على تهمة غسل الأموال.



“سرقة تبادل للعملات المشفرة هي سرقة—ادعاء أن ‘العملات المشفرة مختلفة’ لا يغيّر شيئًا.” قال المدعي الأمريكي العام جاي كلايتون في بيان.

تندرج هذه القضية ضمن جهد أوسع لمعالجة استغلالات التمويل اللامركزي (DeFi) التي تجمع بين ثغرات تقنية وسوء استخدام الأموال.

“فكرة أن ‘الشفرة هي القانون’ يتم اختبارها في المحكمة بشكل متزايد”، قالَت أنجلا أنج، رئيسة السياسات والشراكات الاستراتيجية لمنطقة آسيا والمحيط الهادئ لدى TRM Labs، لـ Decrypt.

“قد يكون استغلال نقاط الضعف في العقود الذكية ممكنًا تقنيًا، لكن هذا لا يعني أن المحاكم ستنظر إليه باعتباره مسموحًا به قانونًا—خاصة عندما يقترن بعمليات غسيل وإخفاء”، أضافت.

تنص لائحة الاتهام على أن سباليتيّا نفّذ هجومًا أول في 8 أبريل 2021، مستغلًا خللًا في تتبّع المكافآت ضمن عقود يورانيوم الذكية لاستنزاف حوض سيولة بشكل متكرر بما يقارب 1.4 مليون دولار.

بعد نحو أسبوعين، كتب إلى شخص آخر: “لقد نفّذت عملية سطو على عملات مشفرة بقيمة 1.5MM… كان هناك خلل في عقد ذكي، وقد استغللته… أيًا كان، العملات المشفرة كلها مجرد مال إنترنت مزيف.”

وتقول السلطات إنه عاد لاحقًا إلى إرجاع معظم الأموال المسروقة بعد التفاوض مع المنصة، لكنه أبقى حوالي 386,000 دولار ضمن ما تصفه النيابة بأنه ترتيب “مكافأة أخطاء” شكلي (sham).

في 28 أبريل، زعمًا استغل خللًا آخر عبر 26 حوض سيولة، محصلًا على حوالي 53.3 مليون دولار من العملات المشفرة، ما ترك يورانيوم فاينانس غير قادر على مواصلة التشغيل.

بين أبريل 2021 ونوفمبر 2023، زعمًا حوّل سباليتيّا قرابة 26 مليون دولار عبر Tornado Cash، ناقلًا الأموال عبر سلاسل بلوكشين ومحافظ متعددة لإخفاء مصدرها.

كان الباحث المتخصص في تتبّع السلاسل على الشبكة ZachXBT قد تتبع سابقًا مسار عمليات غسل الأموال في تقرير صدر في ديسمبر 2023، محددًا كيفية سحب ETH المسروق من جهاز/خدمة الخلط (mixer) وتوجيهه عبر وسطاء لشراء مقتنيات عالية القيمة.

وتشمل المقتنيات بطاقات Magic وPokémon نادرة، وعملة معدنية من عصر يوليوس قيصر، وقطعة أثرية من مصنوعات الأخوين رايت، نُقلت لاحقًا إلى القمر بواسطة نيل آرمسترونغ، وفقًا للائحة الاتهام.

في فبراير الماضي، استولت إنفاذ القانون أيضًا على عملات مشفرة بقيمة نحو 31 مليون دولار تقول السلطات إنها كانت مرتبطة بالمخطط المزعوم.

عندما سُئل عمّا إذا كان يمكن أن يمنع تدقيق أكثر صرامة أو التأمين انهيار المنصة، قالت أنج إن “آليات تدقيق وتأمين أقوى يمكن أن تقلل احتمال وتأثير استغلالات من هذا النوع، لكنها ليست حلاً سحريًا (silver bullet).”

وأضافت أن المؤسسات تحتاج إلى “دفاع متعدد الطبقات”، بما في ذلك “عمليات تدقيق أمنية منتظمة، وممارسات برمجة آمنة، وضوابط متعددة التوقيع، وثقافة أمنية قوية، بدل الاعتماد على أي ضمان واحد فقط”.

نشرة Daily Debrief

ابدأ كل يوم بأهم القصص الإخبارية الآن، بالإضافة إلى تقارير أصلية و بودكاست وفيديوهات والمزيد.

بريدك الإلكتروني

احصل عليه!

احصل عليه!

ETH0.38%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$2.27Kعدد الحائزين:2
    0.00%
  • القيمة السوقية:$2.33Kعدد الحائزين:2
    0.00%
  • القيمة السوقية:$2.24Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.24Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.25Kعدد الحائزين:1
    0.00%
  • تثبيت