Jonathan Spalletta, experto estadounidense en ciberseguridad, se enfrenta a un juicio federal en Manhattan por su presunta participación en dos ataques contra la plataforma de finanzas descentralizadas Uranium Finance. La Fiscalía sostiene que obtuvo casi 55 millones de dólares en criptomonedas; su defensa afirma que no hackeó el protocolo, sino que utilizó funciones disponibles en sus contratos inteligentes.
El caso gira en torno a los límites del código
La vista oral comenzó el lunes, después de que Spalletta fuera acusado en marzo y se declarara no culpable. El cargo más grave al que se enfrenta contempla una pena máxima de 20 años de prisión.
Según los fiscales, el acusado identificó errores en el software de Uranium Finance y los explotó de forma deliberada para retirar fondos. Tras los ataques, habría recurrido a distintas técnicas para dificultar el rastreo de los activos digitales, incluido el uso del mezclador de criptomonedas Tornado Cash.
La defensa, encabezada por el abogado Shrey Sharma, rechaza esa interpretación. Sostiene que Spalletta no tomó el control de cuentas, no empleó software malicioso ni burló sistemas de seguridad. Su actuación, según esta versión, consistió en utilizar mecanismos accesibles para cualquier usuario a través de los contratos inteligentes de Uranium Finance, programas que ejecutan operaciones automáticamente en una blockchain.
Esa distinción constituye el núcleo del proceso. El jurado tendrá que decidir si aprovechar conscientemente un fallo en un protocolo de blockchain disponible públicamente puede calificarse como hackeo conforme a la legislación estadounidense.
Dos incidentes y pérdidas millonarias
El primer episodio investigado estuvo relacionado con el sistema de recompensas de Uranium Finance. Los usuarios aportaban criptoactivos para facilitar la negociación y recibían una remuneración por ello. La Fiscalía acusa a Spalletta de haber descubierto un fallo que le permitía reclamar recompensas muy superiores a las previstas y repetir la operación hasta agotar el fondo destinado a esos pagos.
El importe obtenido en esa primera maniobra habría rondado los 1,4 millones de dólares. Posteriormente, Spalletta habría presionado a la plataforma para conservar 386.000 dólares en concepto de recompensa por haber detectado errores, un tipo de compensación que algunas empresas ofrecen a quienes comunican vulnerabilidades en sus sistemas.
La acusación sostiene que, después de recibir ese dinero, envió a Uranium Finance el mensaje: “La próxima vez, revisad vuestro código”. Tres semanas más tarde se habría producido un segundo incidente. En esta ocasión, el supuesto fallo permitía manipular la cantidad de criptomonedas retirada de un fondo de liquidez.
Los fiscales calculan que en ese ataque desaparecieron activos digitales por valor de más de 53,3 millones de dólares. La magnitud de la pérdida llevó a Uranium Finance a cerrar. Para la Fiscalía, las operaciones posteriores destinadas a ocultar el recorrido de los fondos refuerzan la tesis de un robo deliberado. La defensa mantiene que el acusado se limitó a explotar posibilidades que el propio código hacía accesibles.
Cartas coleccionables y activos incautados
El registro de la vivienda de Spalletta añadió un elemento llamativo al caso. Las autoridades incautaron cartas raras de Pokémon y de Magic: The Gathering valoradas en más de tres millones de dólares. También localizaron una moneda romana vinculada al asesinato de Julio César, por la que habría pagado más de 600.000 dólares.
Entre sus adquisiciones figura asimismo un fragmento de tela del avión original de los hermanos Wright, comprado por 137.500 dólares. El astronauta Neil Armstrong habría llevado posteriormente material de ese mismo avión a la Luna.
Además, las autoridades se hicieron con aproximadamente 31 millones de dólares en monedas digitales. La defensa subraya que no se ha demostrado que esos bienes fueran adquiridos con fondos procedentes de los ataques. Según esa misma versión, Spalletta no habría comenzado a coleccionar este tipo de objetos hasta 2023.











