Hack do Uranium Finance: detido! roubou 54 milhões de criptomoedas, pena máxima de 30 anos

BNB0,14%
BTC-0,6%
ETH0,7%

Uranium Finance駭客被捕

O residente do estado do Maryland, Jonathan Spalletta, entregou-se às autoridades a 31 de março, enfrentando acusações do gabinete do Procurador dos Estados Unidos para o Distrito Sul de Nova Iorque (SDNY) relativamente a duas acusações de pirataria contra o protocolo DeFi da BNB Chain Uranium Finance, por parte de 2021. O ataque provocou perdas de criptomoedas superiores a 54 milhões de dólares, levando ao encerramento da plataforma.

Linha temporal de dois ataques: duas investidas num mês, a plataforma declara falência

A Uranium Finance é um protocolo de bifurcação de um market maker automatizado (AMM) com base na arquitectura da Uniswap na BNB Chain, lançado durante o bull market de abril de 2021. A acusação mostra que Spalletta realizou dois ataques meticulosos em menos de um mês:

Primeiro ataque (8 de abril): poucos dias após a plataforma entrar em funcionamento, Spalletta utilizou uma falha no contrato inteligente para retirar prémios de criptomoedas muito acima do autorizado, roubando cerca de 1,4 milhões de dólares. Posteriormente, a Uranium Finance e os piratas chegaram a um acordo privado, recuperando todos os fundos roubados, excepto 386.000 dólares.

Segundo ataque (28 de abril): a escala foi significativamente aumentada. Spalletta explorou uma falha crítica no contrato que controlava os limites de saque de 26 pools de liquidez independentes, roubando cerca de 53,3 milhões de dólares em activos de criptomoeda, incluindo Bitcoin (BTC), Ethereum (ETH) e o token nativo da plataforma. Após o segundo ataque, o site da Uranium Finance encerrou e as vítimas até agora não receberam qualquer indemnização.

O destino estranho dos fundos roubados: criptomoedas trocadas por artefactos históricos e colecções de cartas

A acusação revela a forma mais inesperada de utilização dos fundos roubados. As autoridades policiais, ao procederem a buscas na residência de Spalletta, encontraram os seguintes itens:

Cartas de Pokémon (Pokémon Cards): uma colecção de cartas raras compradas com as moedas roubadas

Moedas antigas romanas: moedas antigas físicas da era do Império Romano

Tecido das aeronaves dos irmãos Wright: fragmentos raros de artefactos históricos retirados das aeronaves originais dos irmãos Wright

Em fevereiro de 2025, as autoridades já tinham apreendido cerca de 31 milhões de dólares em criptomoeda relacionados com este caso, mas na altura não foi divulgado qualquer detalhe. Só com a publicação desta acusação é que os resultados da investigação do fluxo de fundos foram totalmente revelados.

Acusações legais: fraude informática e branqueamento de capitais, pena máxima de 30 anos

Spalletta enfrenta duas acusações criminais federais: crime de fraude informática com pena máxima de 10 anos, e crime de branqueamento de capitais com pena máxima de 20 anos, perfazendo um total de até 30 anos. Compareceu perante o juiz federal de distrito Ona Wang (Judge Ona Wang), para ouvir formalmente a acusação.

O procurador dos Estados Unidos, Jay Clayton, salientou na sua declaração: «Roubar numa exchange de criptomoedas é roubo, e a afirmação de que “cripto é diferente” não altera esse facto. Spalletta causou perdas de dezenas de milhões de dólares a vítimas reais, e agora ele foi detido.»

O ano de 2021 foi um ano particularmente intenso para ataques de cibercriminosos DeFi, com perdas que ultrapassaram 2,6 mil milhões de dólares no total do ano, sendo o maior ataque o incidente de 610 milhões de dólares contra o protocolo cross-chain Poly Network (o atacante mais tarde devolveu voluntariamente os fundos). A particularidade do caso Uranium Finance reside no facto de as vítimas, até hoje, não terem recebido qualquer compensação.

Perguntas frequentes

Porque é que o segundo ataque de pirataria da Uranium Finance conseguiu causar perdas tão elevadas?

O segundo ataque explorou uma falha lógica nos contratos inteligentes da Uranium que controlavam os limites de saque de 26 pools de liquidez independentes; através de uma única operação precisa, o atacante contornou todas as restrições de levantamento dos pools, esvaziou de uma só vez grande parte dos activos do protocolo, num montante de 53,3 milhões de dólares, levando a plataforma a perder toda a liquidez e a ser forçada a encerrar permanentemente.

Porque é que comprar cartas de Pokémon e moedas da Roma Antiga pode ser considerado branqueamento de capitais?

Os elementos constitutivos legais do branqueamento de capitais incluem a disposição, por qualquer forma, de proveitos ilícitos de modo a fazê-los parecer ter uma origem lícita ou ser difícil de os rastrear. Converter criptomoedas roubadas em colecções físicas é uma técnica típica e «em camadas» — transformar activos digitais em forma física, ocultando a origem dos fundos e preservando o valor dos activos —, o que se enquadra na definição legal do crime de branqueamento de capitais.

As vítimas da Uranium Finance podem obter compensação a partir desta acusação?

As autoridades já apreenderam cerca de 31 milhões de dólares em criptomoeda relacionados com este caso em fevereiro de 2025. Caso haja condenação, o tribunal poderá emitir uma ordem de confisco de activos e exigir indemnizações às vítimas, mas se os fundos puderem ser recuperados e quanto será recuperado dependerá, em última instância, do progresso dos procedimentos judiciais subsequentes; as vítimas enfrentam ainda uma elevada incerteza.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Japão: 4 órgãos governamentais de departamentos conjuntos em conjunto solicitam: transações de imóveis com ativos criptográficos precisam de KYC rigoroso e prevenção à lavagem de dinheiro

As quatro agências, incluindo a Agência de Serviços Financeiros do Japão (FSA), divulgaram em abril um pedido conjunto, alertando sobre os riscos de lavagem de dinheiro ao realizar transações imobiliárias com ativos cripto, e exigindo que os operadores do setor imobiliário cumpram rigorosamente a Lei de Pagamento de Fundos e a Lei de Prevenção à Transferência de Procedência de Crimes, implementando KYC, comunicação de transações suspeitas e aviso à polícia; os operadores de exchanges de ativos cripto, ao se depararem com transações de alto valor em que o cliente não corresponde às características do perfil, devem confirmar estritamente no momento da negociação e fazer a comunicação. De acordo com a Lei de Câmbio, ativos cripto recebidos do exterior que excedam 30.000.000 ienes japoneses, bem como casos em que não residentes adquirem imóveis no Japão, devem ser comunicados, e a partir de 2026-04-01 passará a se aplicar integralmente. Isto é orientação administrativa, mostrando que o risco de AML já se concretizou.

ChainNewsAbmedia4h atrás

Polymarket em conversas com a CFTC para trazer a bolsa principal de volta aos EUA.

Mensagem do Gate News, 28 de abril — A Polymarket está explorando um caminho para trazer sua principal bolsa de volta para os Estados Unidos por meio de discussões com a Commodity Futures Trading Commission (CFTC), de acordo com a Bloomberg. A plataforma de mercado de previsões voltou a entrar no mercado dos EUA no ano passado após adquirir a QCE

GateNews4h atrás

Relatório da CertiK: Execução de AML se Intensifica, Auditorias de Contratos Inteligentes Viram Exigência de Licenciamento

Mensagem do Gate News, 28 de abril — A empresa de segurança Web3 CertiK divulgou seu relatório "2026 State of Digital Asset Regulation", oferecendo uma análise abrangente das tendências regulatórias globais. Em abril de 2026, principais jurisdições, incluindo Estados Unidos, União Europeia, Hong Kong e Singapura, têm

GateNews6h atrás

Golpe de Cripto com IA drena a poupança de aposentadoria do idoso; FBI relata $300K perdas em fraudes com cripto em 2025

Mensagem do Gate News, 28 de abril — Kyle Holder, uma mulher de 73 anos de Nova York, perdeu toda a sua economia de aposentadoria de US$ 300.000 para um golpe de investimento em cripto orientado por IA que começou em dezembro de 2024. Depois de responder a uma mensagem não solicitada do WhatsApp anunciando um curso de investimentos em cripto, ela foi conectada com alguém que afirmou ser uma mãe solteira chamada "Niamh" e um representante de atendimento ao cliente. Usando uma tática clássica de fraude de "engorda de porcos", os golpistas ajudaram Holder a configurar carteiras de cripto e, inicialmente, mostraram ganhos falsos para criar confiança. Em dois meses, ela transferiu US$ 300.000 em 14 carteiras diferentes antes de descobrir a fraude. A Investigação Criminal do IRS no Escritório de Campo de Nova York rastreou esses 14 endereços até cinco carteiras que direcionavam aproximadamente milhões roubados de múltiplas vítimas. Os investigadores acreditam que os criminosos usaram ferramentas de IA disponíveis na dark web para coletar informações pessoais e identificar alvos vulneráveis. O Centro de Reclamações de Crime na Internet do FBI recebeu 453.000 denúncias relacionadas a fraudes cibernéticas em 2025, com perdas totais chegando a bilhão. Fraudes relacionadas a criptomoedas foram a categoria mais custosa, respondendo por bilhão em perdas em 181.565 reclamações. O FBI identificou 22.364 reclamações ligadas a ferramentas de IA, resultando em perdas combinadas de milhões. Em um caso separado, sentenciado em 23 de abril, o tribunal federal nas Ilhas Marianas do Norte condenou Sze Man Yu Inos a 71 meses de prisão por um esquema de fraude por fio envolvendo bitcoin que mirava mulheres mais velhas em Saipan, Guam, Washington e Califórnia, com US$ 769.355 em restituição determinada. O Departamento de Proteção ao Consumidor e ao Trabalhador da Cidade de Nova York alerta que indicadores comuns de golpes orientados por IA incluem contato não solicitado, mensagens criando urgência e exigências de sigilo. A Comissão Federal de Comércio enfatiza que qualquer empresa que solicite pagamentos em criptomoedas não é legítima, e retornos garantidos de investimento em cripto são um grande sinal de alerta. As vítimas podem denunciar fraudes por meio do portal IC3 do FBI ou do site Report Fraud da FTC; denunciar cedo melhora as chances de rastrear fundos roubados e identificar os autores.

GateNews10h atrás

Autoridades Francesas Indiciam 88 Após Aumento na Onda de Cript o Violentos 'Ataques de Chave Inglesa'

Mensagem do Gate News, 28 de abril — Autoridades francesas denunciaram 88 pessoas após um aumento nos sequestros violentos relacionados a cripto, conhecidos como "ataques de chave inglesa". Batizados em homenagem a uma webcomic popular do xkcd, os ataques de chave inglesa envolvem criminosos usando violência, intimidação ou confinamento para obrigar detentores de cripto a revelarem suas chaves privadas ou senhas.

GateNews10h atrás
Comentário
0/400
Sem comentários