Les procureurs américains ont inculpé un homme du Maryland pour avoir volé pour plus de 53 millions de dollars de cryptomonnaies lors d’attaques contre la plateforme d’échange Uranium Finance, selon un acte d’accusation non officiel.
Le prévenu, Jonathan Spalletta, 36 ans, est accusé d’avoir mené deux attaques distinctes contre l’échange décentralisé en avril 2021. Les autorités allèguent qu’il a exploité les vulnérabilités des contrats intelligents de la plateforme pour détourner des fonds de ses pools de liquidité.
Selon les procureurs, la première attaque a eu lieu le 8 avril, lorsque l’accusé aurait abusé d’un défaut dans un mécanisme de calcul de la récompense connu sous le nom de variable AmountWithBonus. Cela lui a permis d’émettre des commandes de retrait générant des paiements auxquels il n’avait pas droit, entraînant le vol d’environ 1,4 million de dollars en cryptomonnaies.
L’acte d’accusation indique qu’après la violation initiale, le prévenu a communiqué avec la plateforme et a organisé le retour d’une partie des fonds volés. En échange, Uranium Finance lui a attribué environ 386 000 $ en paiement de prime sur insectes, selon les documents judiciaires.
Les procureurs allèguent que le prévenu a mené une seconde attaque le 28 avril, exploitant une erreur de codage distincte dans la logique de vérification des transactions de la plateforme. Cette faille aurait conduit le système à traiter incorrectement les valeurs, permettant la suppression d’une quantité significativement plus importante de cryptomonnaies.
Les autorités ont déclaré que l’impact combiné des deux attaques avait entraîné des pertes dépassant 53 millions de dollars. À la suite de ces incidents, Uranium Finance a cessé ses activités en raison de la perte de fonds, selon l’acte d’accusation.
Les accusations incluent également des allégations selon lesquelles le défendeur aurait tenté de dissimuler l’origine de la cryptomonnaie volée en la transférant via un service de mixage, une méthode couramment utilisée pour masquer les traces de transactions sur les réseaux blockchain.
Spalletta a comparu devant un juge magistrat américain après s’être rendu aux forces de l’ordre. Les procureurs ont déclaré que l’enquête consistait à suivre les transactions blockchain liées aux attaques présumées.
L’affaire est toujours en cours, et les chefs d’accusation exposés dans l’acte d’accusation n’ont pas été prouvés devant les tribunaux.
