DeFi重大攻击案进入联邦法庭
TREE NEWS 报道, 马里兰州网络安全顾问Jonathan Spalletta涉嫌于2021年利用Uranium Finance智能合约漏洞发动攻击一案,已在曼哈顿联邦法院开庭审理。检方指控,Spalletta通过操纵合约漏洞,在第二次攻击中从26个资金池转出约5330万美元,并最终导致该协议停止运营。相关指控尚未定罪,案件仍在审理中。
这是美国首次将重大DeFi攻击事件作为联邦刑事案件起诉的案例之一,可能为未来链上攻击的法律定性设立重要先例。
Uranium Finance为何重要
Uranium Finance于2021年初在币安智能链上线,是Uniswap v2的仿制项目,曾短暂吸引数亿美元的总锁仓量。其崩盘成为DeFi“分叉即挖矿”时代的典型案例:快速上线、未经审计的代码、以及重速度轻安全的激励结构。攻击者利用了协议自动做市商逻辑中的漏洞,以人为有利的汇率抽干资金池。
该事件发生在2021年BSC生态攻击潮的大背景下,PancakeBunny、Bogged Finance等项目接连被攻击,集体侵蚀了用户对未审计分叉项目的信心。
法律与行业影响
- 链上犯罪先例:若罪名成立,将强化美国司法部对智能合约攻击构成盗窃或电信欺诈的立场,即使攻击通过公开代码执行。
- 开发者责任:案件引发协议开发者是否应对被利用的漏洞承担责任的讨论。
- 安全投入:随着法律风险变得具体,DeFi团队可能加速在审计、漏洞赏金和形式化验证方面的投入。
- 跨境执法:案件显示美国当局可在协议部署地之外追诉加密案件相关主体。
前瞻视角
Uranium Finance案开庭之际,DeFi总锁仓量正在回升,机构资金重新入场。若被告被判有罪,可能推动协议采用更严格的安全标准和保险机制,同时抑制部分匿名开发活动。反之,若无罪或流审,则可能削弱检方将代码攻击视为传统金融犯罪的能力。
无论结果如何,该案表明DeFi“代码即法律”的理念正日益受到现实法律的检验。将安全视为核心产品而非事后补救的协议,将在监管边界收紧时占据优势。




