按 Enter 搜索 · ESC 关闭

DeFi

Uranium Finance攻击案开审:5300万美元漏洞案将DeFi安全推向法庭

涉嫌利用Uranium Finance智能合约漏洞窃取逾5300万美元的Jonathan Spalletta已在曼哈顿联邦法院受审。此案可能为DeFi攻击的刑事起诉设立先例,并推动协议将安全置于首位。

DeFi重大攻击案进入联邦法庭

马里兰州网络安全顾问Jonathan Spalletta涉嫌于2021年利用Uranium Finance智能合约漏洞发动攻击一案,已在曼哈顿联邦法院开庭审理。检方指控,Spalletta通过操纵合约漏洞,在第二次攻击中从26个资金池转出约5330万美元,并最终导致该协议停止运营。相关指控尚未定罪,案件仍在审理中。

这是美国首次将重大DeFi攻击事件作为联邦刑事案件起诉的案例之一,可能为未来链上攻击的法律定性设立重要先例。

Uranium Finance为何重要

Uranium Finance于2021年初在币安智能链上线,是Uniswap v2的仿制项目,曾短暂吸引数亿美元的总锁仓量。其崩盘成为DeFi“分叉即挖矿”时代的典型案例:快速上线、未经审计的代码、以及重速度轻安全的激励结构。攻击者利用了协议自动做市商逻辑中的漏洞,以人为有利的汇率抽干资金池。

该事件发生在2021年BSC生态攻击潮的大背景下,PancakeBunny、Bogged Finance等项目接连被攻击,集体侵蚀了用户对未审计分叉项目的信心。

法律与行业影响

  • 链上犯罪先例:若罪名成立,将强化美国司法部对智能合约攻击构成盗窃或电信欺诈的立场,即使攻击通过公开代码执行。
  • 开发者责任:案件引发协议开发者是否应对被利用的漏洞承担责任的讨论。
  • 安全投入:随着法律风险变得具体,DeFi团队可能加速在审计、漏洞赏金和形式化验证方面的投入。
  • 跨境执法:案件显示美国当局可在协议部署地之外追诉加密案件相关主体。

前瞻视角

Uranium Finance案开庭之际,DeFi总锁仓量正在回升,机构资金重新入场。若被告被判有罪,可能推动协议采用更严格的安全标准和保险机制,同时抑制部分匿名开发活动。反之,若无罪或流审,则可能削弱检方将代码攻击视为传统金融犯罪的能力。

无论结果如何,该案表明DeFi“代码即法律”的理念正日益受到现实法律的检验。将安全视为核心产品而非事后补救的协议,将在监管边界收紧时占据优势。

查看原文

分享本文
风险提示 本站内容为币圈、区块链与 Web3 行业资讯的整理与呈现,仅供参考,不构成任何投资建议或收益承诺;虚拟货币相关业务在中国境内属非法金融活动,数字资产价格波动剧烈,据此操作风险自担。本站不提供交易、代币发行融资或相关导流服务。

相关阅读

最新快讯

TREE NEWS 分享卡片
长按上方图片 → 保存到相册 / 转发分享
寻求报道 加入社群 意见反馈