值得信赖的区块链资讯!
                
                
            离奇案中案:前火币员工轮番安装木马 盗取用户私钥数万条 均被判三年有期徒刑
吴说作者 | Colin Wu
事情要从 2022 年 5 月说起,当时 Huobi 钱包宣布更名为 iToken,获得了 Huobi 集团 2 亿美元投资,自称将致力于成为去中心化的投资平台,帮助用户访问 DeFi 和 dAPP。iToken 将把火币集团 2 亿美元投资中的一半用于风险准备金,用于其新推出的财富管理功能,另一半用于日常运营。
2022 年 10 月,孙宇晨十多亿美金高价收购火币。今天看来,这是一笔溢价的交易。但他没想到的是,李林留给他的火币,竟然还有更多麻烦。
2023 年 9 月,吴说独家获悉,由于前员工设置木马,iToken(原火币钱包)部分用户助记词或私钥已泄露。据用户反馈,本周 iToken 系统提示用户部分钱包地址存在安全风险,由安全机构提交由 Refundyourcoins 实施了资产保护,将部分用户地址中的资金转移到安全地址。refundyourcoins 将上线找回功能,以方便取回资产,涉及 BTC ETH TRX XRP 四条链。已由 Huobi 改名的 HTX 回应吴说称与 HTX 无关,为收购前、原火币员工个人行为设置木马,盗取他人助记词与私钥,目前已遭到调查。HTX 将积极配合,打击犯罪。
随后仍不断有用户反馈其 iToken 钱包被盗。
直到 2024 年 7 月,上海市徐汇区政法委公众号平安徐汇才披露了这期离奇的案件详情:
2023 年 5 月,市民欧某在咖啡店里打开 A 公司开发的虚拟币钱包软件(此处 A 公司应为火币,钱包为 iToken),想查看一下自己的虚拟币(时值数百万人民币)是否增值时,发现账户中的虚拟币全都不见了。欧某自行排查后发现,竟是一个月前有人将自己的虚拟币一转而空。
通过对程序进行分析,欧某注意到虚拟币钱包软件中存在会自动获取虚拟币钱包地址、私钥的后门程序,并据此追踪到可疑的用户信息。2023年8月,欧某带着自己搜集到的证据前往徐汇公安分局报案。几天后,犯罪嫌疑人,同为 A 公司员工的张某、董某、刘某陆续到案。
三人到案后交代,2023 年 3 月初,三人经商议,决定在某虚拟币钱包软件中加入后门程序以获取用户私钥。三人分工合作,由刘某负责编写后门程序,董某负责购买服务器和域名并对获取的私钥加密,张某甲负责搭建服务器和数据库。当用户首次安装带有后门程序的软件,后门程序就会在 5 天后自动运作,将私钥、助记词等信息上传至域名下的数据库内。运行一定时间后,后门程序就会自行停止窃取相关信息。
为逃避侦查,2023 年 5 月底,三人在保存好窃得的私钥及解析出的对应数字钱包地址后,就把服务器和数据库销毁了,并约定两年后方可使用这些私钥来非法获取用户的虚拟币,结果三个月后就被公安机关抓获归案。但对于欧某的损失,三人均供述称并未打破“约定”,提前非法获取虚拟币。经鉴定,三人共计非法获取助记词 27000 余条、私钥 10000 余条,成功转换数字钱包地址 19000 余个。
2024年4月,经徐汇区人民检察院依法提起公诉,徐汇区人民法院依法以非法获取计算机信息系统数据罪,分别判处被告人刘某、张某甲、董某有期徒刑三年,并处罚金人民币三万元。
承办检察官认定,刘某、张某甲、董某并未转走欧某的虚拟币,那么真凶是谁?
原来,在欧某使用的另一个平台上的虚拟钱包软件中,也被曾就职于火币公司的张某乙植入了后门程序。张某乙到案后交代,2021 年 7 月,他利用自己的专业知识以及对虚拟币的了解,在客户端代码中编写了一段收集用户私钥和助记词的代码。当用户交易虚拟币时,代码就会自动获取用户进行签名操作所使用的助记词或私钥,并通过邮件形式发送到张某乙的邮箱。
2023 年 4 月,张某乙因个人经济压力,就通过自己非法获取的助记词和私钥得知了欧某的虚拟钱包地址,将其中的虚拟币尽数转到自己的钱包地址中,并立刻转换成其他数字财产或虚拟币。经鉴定,张某乙共计非法获取用户私钥及助记词 6400 余条。2024 年 4 月,经徐汇区人民检察院依法提起公诉,徐汇区人民法院依法以非法获取计算机信息系统数据罪,判处被告人张某乙有期徒刑三年,并处罚金人民币五万元。
孙宇晨表示,我司配合上海徐汇警方成功侦办一起非法获取计算机信息系统数据犯罪,法院最终判处被告人有期徒刑并处罚金。该起案件侦办伊始,我司积极配合有关部门开展各项调查取证工作,清晰的链上数据让犯罪分子无处遁形,协助警方迅速侦破此案。
HTX 表示,涉案人员均为火币被收购前的老员工。2023 年,HTX 进行了大规模全面审计,并发现相关问题。 火币 HTX 已迅速采取必要措施保障用户资产安全,并全力配合相关部门调查,最终将涉案人员绳之以法。未来,火币 HTX 将持续加强内部管理,完善风险控制机制,不断提升安全措施。
不过孙宇晨回应中说,“由于我们及时发现并且打击犯罪,用户资产得到了完整保护,并没有出现任何用户资产的损失”,引发了一些用户的质疑。在 iToken 被盗用户群中,仍然十余名用户表示其被盗资产没有收到任何回应。上述四名黑客盗取的数万条助记词与私钥是否泄露,目前也没有更多的信息。
平安徐汇全文:
https://mp.weixin.qq.com/s/mPvlKzE-3cXNnmP2dmMlSw
孙宇晨回应:
比推快讯
更多 >>- 数据:ETH 全网合约持仓量 24h 减少 5.11%
 - 美国政府停摆进入第 35 天,追平史上最长纪录
 - 美国检方寻求对 Samourai Wallet 两创始人判处最高 5 年监禁
 - 大空头原型 Michael Burry 旗下基金 80%仓位押注做空英伟达和 Palantir
 - 某巨鲸休眠 1 年后从 CEX 提出 800.19 枚 BTC
 - Berachain:硬分叉升级文件已分发,攻击者是白帽黑客且愿意返还资金
 - FTX 撤回限制中国等地区客户索赔的争议性动议
 - CZ 回应是否加仓 ASTER:可能不会进一步披露操作
 - xUSD 脱锚后 Euler 上预言机数据疑似没有及时更新,可能导致坏账
 - 猎鲸行动领队 KOL 再次向 Hyperliquid 转入 250 万美元,1 倍杠杆抄底 XPL
 - Stream Finance:遭遇 9300 万美元资产损失,已暂停提现并启动调查
 - Hyperliquid 上 ZEC 合约持仓规模前十多数看空,榜首巨鲸浮亏达 800 万美元
 - 分析师:比特币十月回调或为下一轮上涨奠定基础,年底或涨至 12 万至 15 万美元
 - Remixpoint 增持 29 枚比特币,总持仓达 1411 枚
 - 隐私板块代币持续走高,DASH 24 小时涨超 45%
 - Tether CEO:工程团队上周在 QVAC、WDK 和 BCI/AI 方面取得重大进展
 - 澳洲联储维持利率不变,上调通胀预期
 - 数据:长期持有者抛售 40 万枚 BTC,占比近 2%
 - Monad:关注者回复地址可在主网领取 MON,以用于支付前期 Gas 费
 - 数据:昨日以太坊现货 ETF 净流出 1.3554 亿美元
 - MEXC 已解冻交易员The White Whale账户 300 万美元资金,该交易员宣布将全额捐出所追回资金
 - nofi AI 主管:下一季“炒币大赛”拟大幅优化基准测试
 - RootData:LAYER 将于一周后解锁价值约 658 万美元的代币
 - Momentum 将于今日开放 Wave1 空投申领
 - 某新建钱包向 HyperLiquid 存入 790 万枚 USDC,以 5 倍杠杆做多 ZEC
 - Ark Invest 增持 Bullish 股票,投资额近 1200 万美元
 - 观点:市场下跌的核心原因是流动性紧缩与美联储鹰派发言
 - 叶智恒:香港奉行稳健与步调一致的监管方式,2 月路线图推进进度约 65%
 - Vitalik 呼吁移除 modexp 预编译,称其严重阻碍 ZK-EVM 效率
 - 汇丰集团推出代币化存款服务给香港客户
 - 加密恐慌与贪婪指数跌至 21,市场陷入极度恐慌
 - Staked Stream USD(XUSD)已脱钩,下跌约 23%
 - 派盾:XUSD 已严重脱锚,24 小时跌幅达 22.6%
 - 3 倍做空 ASTER 巨鲸浮盈超 1231 万美元
 - Balancer 黑客正将盗取资产兑换为 ETH
 - 麻吉大哥用剩余 1.67 万美元重新 25 倍杠杆做多 100 枚 ETH
 - SC Ventures CEO:资产代币化和金融设施的演进将带来新金融体系的突破
 - FTX 恢复信托撤回“受限司法辖区程序”动议,债权人获阶段性胜利
 - Sonic:已冻结与 Balancer 黑客相关的两个地址,以等待进一步调查
 - 富时罗素与 Chainlink 达成合作,在链上发布股票指数
 - Coinbase 与 DynaPass 达成协议,结束专利纠纷
 - SUN 第四十八期回购销毁完成,逾 206 万枚代币转入黑洞地址
 - 某循环贷做多鲸鱼卖出 8000 枚 ETH 还清借款,获利 758 万美元
 - 数据:Hyperliquid 平台鲸鱼当前持仓 57.59 亿美元,多空持仓比为 0.81
 - 数据:过去 24 小时全网爆仓 12.83 亿美元,多单爆仓 11.57 亿美元,空单爆仓 1.27 亿美元
 - 美元兑日元上涨至 154.48,创 2 月中旬以来新高
 - StakeWise DAO 成功追回价值约 2,070 万美元被盗加密资产
 - AI 炒币大赛首季结束:Qwen3 与 DeepSeek 包揽冠亚军
 - Alpha Arena 第一季结束,Qwen 最后时刻反超 Deepseek 夺冠
 - 马斯克重提将一枚狗狗币发送至月球任务:时机已到
 
比推专栏
更多 >>观点
比推热门文章
- 美国政府停摆进入第 35 天,追平史上最长纪录
 - 美国检方寻求对 Samourai Wallet 两创始人判处最高 5 年监禁
 - 大空头原型 Michael Burry 旗下基金 80%仓位押注做空英伟达和 Palantir
 - 某巨鲸休眠 1 年后从 CEX 提出 800.19 枚 BTC
 - 市场波动减弱,比特币进入蓄力阶段
 - Berachain:硬分叉升级文件已分发,攻击者是白帽黑客且愿意返还资金
 - FTX 撤回限制中国等地区客户索赔的争议性动议
 - CZ 回应是否加仓 ASTER:可能不会进一步披露操作
 - xUSD 脱锚后 Euler 上预言机数据疑似没有及时更新,可能导致坏账
 - 猎鲸行动领队 KOL 再次向 Hyperliquid 转入 250 万美元,1 倍杠杆抄底 XPL
 
                                比推 APP
                            
                                        
                                        
        
                                

