Theo tin tức từ BitouchNews, Theo tài khoản công khai chính thức của Ping An Xuhui, các nhân viên Zhang, Dong và Liu của Công ty A đã quyết định thêm chương trình cửa sau vào một phần mềm ví tiền ảo nhất định vào đầu tháng 3 năm 2023 để lấy khóa riêng của người dùng. Đến cuối tháng 5 năm 2023, sau khi lưu các khóa riêng bị đánh cắp và các địa chỉ ví kỹ thuật số tương ứng được phân tích cú pháp, ba người đàn ông đã phá hủy máy chủ và cơ sở dữ liệu, đồng thời đồng ý rằng họ có thể sử dụng các khóa riêng này để lấy tiền ảo của người dùng một cách bất hợp pháp sau hai năm. Tổng cộng, cả ba đã lấy được hơn 27.000 cụm từ ghi nhớ và hơn 10.000 khóa riêng, đồng thời chuyển đổi thành công hơn 19.000 địa chỉ ví kỹ thuật số. Vào tháng 4 năm 2024, Tòa án nhân dân quận Xuhui đã kết án các bị cáo Liu, Zhang và Dong ba năm tù và phạt 30.000 RMB vì lấy trái phép dữ liệu hệ thống thông tin máy tính.
Tuy nhiên, phóng viên Ou không bị 3 người trên đánh cắp tiền ảo (vì chưa đến thời gian đã thỏa thuận). Sau khi điều tra, người ta phát hiện ra rằng Zhang Mouyi, người từng làm việc cho Công ty A, cũng đã cài chương trình cửa sau vào phần mềm ví ảo trên nền tảng khác mà Ou sử dụng. Vào tháng 7 năm 2021, Zhang Mouyi đã viết một đoạn mã trong mã máy khách để thu thập khóa riêng và cụm từ ghi nhớ của người dùng. Khi người dùng thực hiện giao dịch tiền ảo, mã sẽ tự động lấy cụm từ ghi nhớ hoặc khóa riêng của người dùng để thực hiện các thao tác chữ ký và gửi đến hộp thư của Zhang qua email.
Vào tháng 4 năm 2023, do áp lực tài chính cá nhân, Zhang B đã biết được địa chỉ ví ảo của Ou thông qua cụm từ ghi nhớ và khóa riêng được thu thập bất hợp pháp, đồng thời chuyển tất cả số tiền ảo trong đó cho chính mình. Zhang Mouyi đã lấy được tổng cộng hơn 6.400 khóa riêng và cụm từ ghi nhớ của người dùng một cách bất hợp pháp. Anh ta bị kết án ba năm tù và bị phạt 50.000 RMB vì lấy trái phép dữ liệu hệ thống thông tin máy tính.
Điều đáng chú ý là Công ty A bị nghi ngờ là Công ty Huobi ban đầu. Vào năm 2023, do các Trojan do nhân viên cũ thiết lập, các cụm từ ghi nhớ hoặc khóa riêng của một số người dùng iToken(trước đây là Huobi Wallet) đã bị rò rỉ. HTX trả lời rằng trước khi mua lại, hành vi cá nhân của các cựu nhân viên Huobi đã thiết lập Trojan để đánh cắp cụm từ ghi nhớ và khóa riêng của người khác. Hợp tác xã cho biết sẽ hợp tác với Cục Công an Thượng Hải trong việc điều tra và thu thập chứng cứ.
Bitcoin vượt qua 100.000 USD! Cột mốc mới, điểm khởi đầu mới
Trò chuyện với CocoCat Lianchuang: Giảm chi phí hơn 90%, tăng cường bảo vệ quyền riêng tư và tạo mạng lưới cơ sở hạ tầng cho các ứng dụng quy mô lớn của Web3
XRP tăng vọt, điểm nhanh 9 dự án tiền tệ phát hành liên quan đến hệ sinh thái
Airdrop lớn nhất trong năm? Airdrop trung bình trên đầu người của Hyperliquid là 28.500 USD và sự phổ biến của HYPE mang đến cơn sốt Nuggets mới