Trong một diễn biến đáng ngạc nhiên, một tòa án Pháp đã tuyên trắng án cho những cá nhân chịu trách nhiệm về vụ hack 8,5 triệu USD vào Platypus Finance vào tháng 2 năm 2023.
Tòa án đã tuyên trắng án cho Mohammed M., 22 tuổi, người đã dàn dựng cuộc tấn công flash loan tinh vi vào giao thức Automated Market Maker (AMM) dựa trên mạng Avalanche.
Mặc dù khai thác lỗ hổng hợp đồng thông minh để rút tiền, tòa án đã bác bỏ yêu cầu của các công tố viên. yêu cầu mức án nhiều năm tù.
Phán quyết pháp lý và theo dõi kỹ thuật
Le Monde báo cáo rằng các nhà điều tra đã dựa vào những người tiên phong về mật mã như ZachXBT để truy tìm thủ phạm số tiền điện tử bị đánh cắp chỉ một tuần sau vụ vi phạm Platypus Finance.
Tòa án phán quyết rằng việc Mohammed sử dụng các hợp đồng thông minh có thể truy cập công khai không cấu thành hành vi xâm phạm bất hợp pháp theo luật hình sự. Ngoài ra, việc khai thác cơ chế rút tiền khẩn cấp còn thiếu sót của Platypus để hút token đã không đáp ứng các tiêu chí pháp lý về gian lận.
Bảo vệ hacker có đạo đức
Mohammed tự nhận là một "hacker có đạo đức", khẳng định rằng anh ta có ý định trả lại số tiền và nhằm mục đích đủ điều kiện nhận 10% tiền thưởng mũ trắng. Tuy nhiên, việc xử lý sai khóa giải mã của anh ta đã dẫn đến việc anh ta bị khóa vĩnh viễn một phần đáng kể số tiền bị đánh cắp.
Platypus đã bắt đầu một cuộc phản hack để thu hồi một số USD Coin (USDC) bị đánh cắp vẫn được gửi trong nhóm thanh khoản AMM.
Hậu quả của khoản vay flash
Trong cuộc tấn công cho vay chớp nhoáng, Mohammed đã khóa nhầm hàng triệu đô la tiền bị đánh cắp và chỉ thu hồi được khoảng 270.000 đô la. Platypus, thông qua việc chống hack, đã thu được 2,4 triệu đô la USDC.
Quyết định hủy bỏ các cáo buộc liên quan đến truy cập trái phép, gian lận, rửa tiền và nhận hàng hóa bị đánh cắp của tòa án nhấn mạnh những thách thức đặc biệt trong việc áp dụng các khuôn khổ pháp lý hiện có cho các sự cố tài chính phi tập trung (DeFi).
Sự phức tạp về thẩm quyền và ý nghĩa trong tương lai
Sự thất bại của cơ quan công tố làm nổi bật thẩm quyền ngày càng tăng của cơ quan thực thi tội phạm DeFi. Mặc dù các giao thức có thể theo đuổi các khoản bồi thường thông qua tòa án dân sự, nhưng sự thiếu rõ ràng trong các quy định hình sự hiện hành, cùng với tính chất toàn cầu của các mạng phi tập trung, đặt ra câu hỏi về tính đầy đủ của các khung pháp lý hiện tại trong việc giải quyết các thách thức mới nổi trong không gian DeFi.
Lời nhắc nhở của tòa án rằng Platypus vẫn có thể theo đuổi vụ kiện dân sự sẽ làm tăng thêm sự phức tạp cho hậu quả của vụ án cấp cao này.