Cựu nhân viên của Cryptopia Exchange thừa nhận đã đánh cắp 170,000 USD tiền điện tử từ một khách hàng vô tình gửi nó

Một người đàn ông đã nhận tội đánh cắp dữ liệu khách hàng và tiền điện tử trị giá gần 172,000 USD từ sàn giao dịch Cryptopia đã ngừng hoạt động.

Cựu nhân viên của Cryptopia Exchange thừa nhận đã đánh cắp 170000 tiền điện tử

Hãng thông tấn địa phương cho biết, cựu nhân viên này, người không được công chúng biết đến, đã xuất hiện trước Thẩm phán Gerard Lynch hôm thứ Hai tại Tòa án quận Christchurch ở New Zealand. Stuff.

Thông qua luật sư của mình, Allister Davis, anh ta đã nhận tội hai tội danh – trộm cắp từ một người có mối quan hệ đặc biệt và trộm cắp vượt quá 1,000 NZD (NZD). Anh ta bị kết tội và được tại ngoại chờ tuyên án vào ngày 20 tháng XNUMX.

Cryptopia là một sàn giao dịch tiền điện tử có trụ sở tại Christchurch, New Zealand, vào thời hoàng kim đã tuyển dụng hơn 80 người với 1.4 triệu khách hàng trên toàn thế giới.

Vào tháng 2019 năm 25, Cryptopia đã bị hack và hơn XNUMX triệu đô la tiền điện tử đã bị đánh cắp, khiến đây trở thành vụ hack lớn nhất trong lịch sử New Zealand.

Cựu nhân viên này không liên quan đến vụ hack trên.

Vào tháng 2019 năm XNUMX, công ty được đưa vào thanh lý, do công ty kế toán Grant Thornton quản lý.

Theo bản tóm tắt tìm hiểu thực tế từ phiên điều trần hôm thứ Hai, cựu nhân viên này đã nêu lên mối lo ngại của ban quản lý về tính bảo mật của khóa riêng của sàn giao dịch.

Nó mô tả một ví tiền điện tử tương tự như một tài khoản ngân hàng điện tử có gắn thẻ Eftpos. Tất cả những gì cần thiết để một người gửi tiền vào ví là số tài khoản được gọi là “địa chỉ ví công khai”.

Để chủ tài khoản hoặc quản trị viên có thể rút hoặc chuyển tiền từ ví này, cần phải có một số bổ sung, khóa riêng – tương tự như mã PIN trên thẻ eftpos.

Ngược lại với mã thông báo Eftpos, địa chỉ công khai và khóa riêng của ví tiền điện tử được liên kết trực tiếp bằng một thuật toán phức tạp.

Trong quá trình làm việc, nhân viên này đã sao chép trái phép khóa riêng tư từ nhiều ví của sàn và lưu vào USB, mang về nhà và tải thông tin lên PC.

Khóa riêng cho phép anh ta truy cập vào hàng chục nghìn ví kỹ thuật số chứa tiền điện tử trị giá hơn 100 triệu đô la Mỹ trên sàn giao dịch.

Trong trường hợp tiền bị đánh cắp, Cryptopia không có cách nào lấy lại được trừ khi nhân viên trả lại hoặc cung cấp khóa riêng của ví mới mà số tiền đã được chuyển vào.

Sau khi bị thanh lý do bị hack, tất cả hợp đồng lao động của nhân viên Cryptopia đều bị chấm dứt, nhưng nhân viên cũ vẫn giữ một bản sao khóa riêng của sàn giao dịch mà anh ta đã đánh cắp trước đó.

Vào ngày 3 tháng 2020 năm XNUMX, người thanh lý David Ruscoe của công ty Grant Thornton đã nhận được email từ một khách hàng của Cryptopia, trong đó anh ta thông báo rằng anh ta đã vô tình gửi một số bitcoin vào ví cũ của sàn giao dịch và yêu cầu hoàn lại tiền.

Grant Thornton sau đó đã kiểm tra ví của Cryptopia và phát hiện ra rằng 13 bitcoin đã bị rút bất hợp pháp từ nhiều ví trong một loạt giao dịch.

2 Bitcoin trong số này đã được đưa vào một máy trộn tiền điện tử để che giấu nguồn gốc của số tiền.

Ngày 10/10,000, sau khi được đồng nghiệp thông báo rằng Grant Thornton đang xem xét các khoản tiền gửi cũ, cựu nhân viên này đã gửi email cho David Ruscoe và Tom Aspin của Grant Thornton để thừa nhận mình đã phạm sai lầm: Bitcoin và một đồng tiền khác trị giá khoảng XNUMX USD đã bị đánh cắp.

Anh ta cho biết đã trả lại một số đồng tiền bị đánh cắp và đề nghị tiếp tục trả lại số tiền còn thiếu.

Ngày hôm sau, cựu nhân viên này tiếp tục gửi email cho anh ta nói rằng anh ta đã trả lại 6 bitcoin và yêu cầu công ty đảm bảo rằng nếu anh ta trả lại đầy đủ số bitcoin còn lại thì anh ta sẽ không bị truy tố.

Cuối ngày hôm đó, anh ta tự động chuyển thêm 6 bitcoin nữa và ngay lập tức nhắn tin cho công ty kế toán để nói rằng anh ta đã trả lại toàn bộ số tiền với hy vọng rằng mình sẽ “ổn” và thoát khỏi tù.

Nhưng có vẻ mọi chuyện không suôn sẻ với anh khi người này phải trả lại toàn bộ số tiền bị cướp mà vẫn phải đối mặt với tội trộm cắp.

Vào cuối tháng 9, cựu nhân viên này đã thừa nhận với cảnh sát rằng anh ta đã sao chép và xóa khóa riêng tư khỏi cơ sở dữ liệu của Cryptopia, đánh cắp bitcoin và chuyển chúng thông qua một dịch vụ hỗn hợp.

“Bị cáo thừa nhận rằng anh ta thất vọng với Cryptopia, nhưng cũng bị thúc đẩy bởi niềm tin rằng anh ta có thể thoát khỏi vụ trộm vì nghĩ rằng sẽ không có ai kiểm tra ví tiền gửi cũ,” bản tóm tắt các sự kiện của Tòa án cho biết.

Bảo Công

Đối với công cụ

Theo dõi kênh Youtube | Đăng ký kênh telegram | Theo dõi trang Facebook

Cựu nhân viên của Cryptopia Exchange thừa nhận đã đánh cắp 170,000 USD tiền điện tử từ một khách hàng vô tình gửi nó

Một người đàn ông đã nhận tội đánh cắp dữ liệu khách hàng và tiền điện tử trị giá gần 172,000 USD từ sàn giao dịch Cryptopia đã ngừng hoạt động.

Cựu nhân viên của Cryptopia Exchange thừa nhận đã đánh cắp 170000 tiền điện tử

Hãng thông tấn địa phương cho biết, cựu nhân viên này, người không được công chúng biết đến, đã xuất hiện trước Thẩm phán Gerard Lynch hôm thứ Hai tại Tòa án quận Christchurch ở New Zealand. Stuff.

Thông qua luật sư của mình, Allister Davis, anh ta đã nhận tội hai tội danh – trộm cắp từ một người có mối quan hệ đặc biệt và trộm cắp vượt quá 1,000 NZD (NZD). Anh ta bị kết tội và được tại ngoại chờ tuyên án vào ngày 20 tháng XNUMX.

Cryptopia là một sàn giao dịch tiền điện tử có trụ sở tại Christchurch, New Zealand, vào thời hoàng kim đã tuyển dụng hơn 80 người với 1.4 triệu khách hàng trên toàn thế giới.

Vào tháng 2019 năm 25, Cryptopia đã bị hack và hơn XNUMX triệu đô la tiền điện tử đã bị đánh cắp, khiến đây trở thành vụ hack lớn nhất trong lịch sử New Zealand.

Cựu nhân viên này không liên quan đến vụ hack trên.

Vào tháng 2019 năm XNUMX, công ty được đưa vào thanh lý, do công ty kế toán Grant Thornton quản lý.

Theo bản tóm tắt tìm hiểu thực tế từ phiên điều trần hôm thứ Hai, cựu nhân viên này đã nêu lên mối lo ngại của ban quản lý về tính bảo mật của khóa riêng của sàn giao dịch.

Nó mô tả một ví tiền điện tử tương tự như một tài khoản ngân hàng điện tử có gắn thẻ Eftpos. Tất cả những gì cần thiết để một người gửi tiền vào ví là số tài khoản được gọi là “địa chỉ ví công khai”.

Để chủ tài khoản hoặc quản trị viên có thể rút hoặc chuyển tiền từ ví này, cần phải có một số bổ sung, khóa riêng – tương tự như mã PIN trên thẻ eftpos.

Ngược lại với mã thông báo Eftpos, địa chỉ công khai và khóa riêng của ví tiền điện tử được liên kết trực tiếp bằng một thuật toán phức tạp.

Trong quá trình làm việc, nhân viên này đã sao chép trái phép khóa riêng tư từ nhiều ví của sàn và lưu vào USB, mang về nhà và tải thông tin lên PC.

Khóa riêng cho phép anh ta truy cập vào hàng chục nghìn ví kỹ thuật số chứa tiền điện tử trị giá hơn 100 triệu đô la Mỹ trên sàn giao dịch.

Trong trường hợp tiền bị đánh cắp, Cryptopia không có cách nào lấy lại được trừ khi nhân viên trả lại hoặc cung cấp khóa riêng của ví mới mà số tiền đã được chuyển vào.

Sau khi bị thanh lý do bị hack, tất cả hợp đồng lao động của nhân viên Cryptopia đều bị chấm dứt, nhưng nhân viên cũ vẫn giữ một bản sao khóa riêng của sàn giao dịch mà anh ta đã đánh cắp trước đó.

Vào ngày 3 tháng 2020 năm XNUMX, người thanh lý David Ruscoe của công ty Grant Thornton đã nhận được email từ một khách hàng của Cryptopia, trong đó anh ta thông báo rằng anh ta đã vô tình gửi một số bitcoin vào ví cũ của sàn giao dịch và yêu cầu hoàn lại tiền.

Grant Thornton sau đó đã kiểm tra ví của Cryptopia và phát hiện ra rằng 13 bitcoin đã bị rút bất hợp pháp từ nhiều ví trong một loạt giao dịch.

2 Bitcoin trong số này đã được đưa vào một máy trộn tiền điện tử để che giấu nguồn gốc của số tiền.

Ngày 10/10,000, sau khi được đồng nghiệp thông báo rằng Grant Thornton đang xem xét các khoản tiền gửi cũ, cựu nhân viên này đã gửi email cho David Ruscoe và Tom Aspin của Grant Thornton để thừa nhận mình đã phạm sai lầm: Bitcoin và một đồng tiền khác trị giá khoảng XNUMX USD đã bị đánh cắp.

Anh ta cho biết đã trả lại một số đồng tiền bị đánh cắp và đề nghị tiếp tục trả lại số tiền còn thiếu.

Ngày hôm sau, cựu nhân viên này tiếp tục gửi email cho anh ta nói rằng anh ta đã trả lại 6 bitcoin và yêu cầu công ty đảm bảo rằng nếu anh ta trả lại đầy đủ số bitcoin còn lại thì anh ta sẽ không bị truy tố.

Cuối ngày hôm đó, anh ta tự động chuyển thêm 6 bitcoin nữa và ngay lập tức nhắn tin cho công ty kế toán để nói rằng anh ta đã trả lại toàn bộ số tiền với hy vọng rằng mình sẽ “ổn” và thoát khỏi tù.

Nhưng có vẻ mọi chuyện không suôn sẻ với anh khi người này phải trả lại toàn bộ số tiền bị cướp mà vẫn phải đối mặt với tội trộm cắp.

Vào cuối tháng 9, cựu nhân viên này đã thừa nhận với cảnh sát rằng anh ta đã sao chép và xóa khóa riêng tư khỏi cơ sở dữ liệu của Cryptopia, đánh cắp bitcoin và chuyển chúng thông qua một dịch vụ hỗn hợp.

“Bị cáo thừa nhận rằng anh ta thất vọng với Cryptopia, nhưng cũng bị thúc đẩy bởi niềm tin rằng anh ta có thể thoát khỏi vụ trộm vì nghĩ rằng sẽ không có ai kiểm tra ví tiền gửi cũ,” bản tóm tắt các sự kiện của Tòa án cho biết.

Bảo Công

Đối với công cụ

Theo dõi kênh Youtube | Đăng ký kênh telegram | Theo dõi trang Facebook

Đã truy cập 59 lần, 1 lần truy cập hôm nay

Bình luận