Die US-Behörden haben am 31. März 2026 eine Anklageschrift versiegelt und Jonathan Spalletta angeklagt, einen 36-jährigen Mann aus Maryland, der auch unter den Namen „Cthulhon“ und „Jspalletta“ bekannt ist. Ihm werden Computerbetrug und Geldwäsche in Verbindung mit zwei Angriffen im Jahr 2021 auf Uranium Finance, eine dezentrale Börse, vorgeworfen. Dabei wurden dem Plattform-System ungefähr $53,3 Millionen entzogen, was zum Zusammenbruch führte.
Spalletta stellte sich den Behörden nach den Anklagepunkten und sieht sich mit einer Höchststrafe von 10 Jahren wegen Computerbetrugs und 20 Jahren wegen Geldwäsche konfrontiert. Bei einer Verurteilung in beiden Fällen droht möglicherweise eine Haftzeit von bis zu 30 Jahren.
Staatsanwälte behaupten, Spalletta habe am 8. April 2021 einen ersten Angriff durchgeführt und dabei einen Fehler zur Belohnungsverfolgung in den Smart Contracts von Uranium ausgenutzt, um wiederholt einen Liquiditätspool von ungefähr $1,4 Millionen abzuziehen. Etwa zwei Wochen später habe er angeblich an eine andere Person geschrieben: „Ich habe einen Krypto-Überfall von $1,5MM gemacht… Es gab einen Bug in einem Smart Contract, und ich habe ihn ausgenutzt… Krypto ist sowieso alles gefälschtes Internetgeld.“
Behörden zufolge gab Spalletta nach Verhandlungen mit der Plattform den Großteil der gestohlenen Gelder zurück, behielt jedoch ungefähr $386.000 im Rahmen einer Vorgehensweise, die die Staatsanwälte als Scheinkonstellation bei einer Bug-Bounty bezeichnen. Am 28. April 2021 habe er angeblich einen weiteren Fehler über 26 Liquiditätspools hinweg ausgenutzt, dabei ungefähr $53,3 Millionen in Kryptowährung erlangt und Uranium Finance daran gehindert, weiter zu operieren.
In der Anklageschrift wird detailliert, dass Spalletta zwischen April 2021 und November 2023 angeblich ungefähr $26 Millionen über Tornado Cash geleitet habe. Dabei wurden Gelder über mehrere Blockchains und Wallets bewegt, um ihre Herkunft zu verschleiern. Der Onchain-Investigator ZachXBT hatte zuvor in einem Bericht im Dezember 2023 die Geldwäsche-Spur nachverfolgt und dabei identifiziert, wie gestohlenes ETH aus dem Mixer abgezogen und über Broker umgeleitet wurde, um hochwertige Sammlerstücke zu kaufen.
Laut der Anklageschrift nutzte Spalletta die gewaschenen Gelder, um seltene Magic: The Gathering- und Pokémon-Handelskarten zu kaufen, eine Münze aus der Zeit Julius Caesars sowie ein Stück Stoff aus dem Originalflugzeug der Gebrüder Wright, das anschließend von Astronaut Neil Armstrong bei der ersten Mondlandung an die Oberfläche des Mondes transportiert wurde. Die Käufe stellten einen Teil der ungefähr $31 Millionen Kryptowährung dar, die mit dem angeblichen Schaubild verbunden war, das die Strafverfolgungsbehörden im Februar 2025 beschlagnahmten.
Der US-Staatsanwalt Jay Clayton erklärte in einer Mitteilung, dass das Stehlen von einer Krypto-Börse Stehlen sei, und dass die Behauptung, „Krypto sei anders“, daran nichts ändere. Clayton bemerkte, dass Spalletta in der Beschreibung des angeblichen Überfalls einer anderen Person mitgeteilt habe, Kryptowährung sei sowieso nur gefälschtes Internetgeld.
Der Fall fügt sich in eine umfassendere Bemühung ein, DeFi-Ausnutzungen anzugehen, bei denen technische Schlupflöcher mit dem Missbrauch von Geldern kombiniert werden. Angela Ang, Leiterin für Policy und Strategic Partnerships für Asien-Pazifik bei TRM Labs, sagte, die Idee, Code sei Gesetz, werde zunehmend vor Gericht getestet. Ang merkte an, dass das Ausnutzen von Schwachstellen in Smart Contracts zwar technisch möglich sein mag, dies jedoch nicht bedeute, dass Gerichte es als rechtlich zulässig betrachten werden—insbesondere wenn es mit Geldwäsche und Verheimlichung einhergehe.
Ang fügte hinzu, dass stärkere Prüfungen (Audits) und Mechanismen zur Absicherung die Wahrscheinlichkeit und die Auswirkungen von Ausnutzungen verringern können, aber kein Allheilmittel seien. Organisationen brauchen eine mehrschichtige Verteidigung, die regelmäßige Sicherheits-Audits, sichere Codierungspraktiken, Multi-Signature-Steuerungen und eine starke Sicherheitskultur umfasst, statt sich auf irgendeine einzelne Absicherung zu verlassen.
Die Anklagepunkte gegen Spalletta umfassen einen Anklagepunkt wegen Computerbetrugs mit einer Höchststrafe von 10 Jahren und einen Anklagepunkt wegen Geldwäsche mit einer Höchststrafe von 20 Jahren Gefängnis. Die Anklageschrift wurde im US Attorney’s Office für den Southern District of New York eingereicht.
Welche Anklagepunkte hat Jonathan Spalletta im Uranium-Finance-Ausnutzungsfall zu erwarten?
Spalletta sieht sich mit einem Anklagepunkt wegen Computerbetrugs konfrontiert, der eine Höchststrafe von 10 Jahren mit sich bringt, und mit einem Anklagepunkt wegen Geldwäsche, der eine Höchststrafe von 20 Jahren nach sich zieht. Bei einer Verurteilung in beiden Fällen könnte er mit bis zu 30 Jahren Gefängnis rechnen.
Wie viel Kryptowährung wurde bei den Uranium-Finance-Hacks gestohlen?
Staatsanwälte behaupten, Spalletta habe bei einem ersten Angriff am 8. April 2021 ungefähr $1,4 Millionen gestohlen und bei einem zweiten Angriff am 28. April 2021 ungefähr $53,3 Millionen, was die Gesamtsumme auf ungefähr $54,7 Millionen bringt. Die Strafverfolgungsbehörden hätten im Februar 2025 ungefähr $31 Millionen an Kryptowährung beschlagnahmt, die mit dem angeblichen Schaubild in Verbindung stand.
Welche Gegenstände soll Spalletta mit den gestohlenen Geldern gekauft haben?
Laut der Anklageschrift nutzte Spalletta gewaschene Gelder, um seltene Magic: The Gathering- und Pokémon-Handelskarten zu kaufen, eine Münze aus der Zeit Julius Caesars sowie ein Stück Stoff aus dem Originalflugzeug der Gebrüder Wright, das während der ersten Mondlandung von Astronaut Neil Armstrong zum Mond transportiert wurde.