Voormalig Huobi-personeel veroordeeld voor grote cryptodiefstal
Vier voormalige werknemers van HTX, voorheen bekend als Huobi, zijn veroordeeld tot drie jaar gevangenisstraf voor het stelen van meer dan 27.000 mnemonics en 10.000 private keys van gebruikers door Trojaanse paarden in cryptocurrency wallets te implanteren.
Het incident en de ontdekking
De zaak kwam aan het licht in mei 2023 toen een gebruiker, Ou genaamd, ontdekte dat zijn virtuele valuta van zijn rekening was verdwenen nadat hij deze had gecontroleerd in een cafe.
Een onderzoek wees uit dat er een backdoor-programma was geïnstalleerd in de wallet-software, ontworpen om gevoelige gegevens te stelen, waaronder wallet-adressen en private keys.
Chinese police revealed that four former Huobi employees implanted Trojans in wallets and stole more than 40,000 user mnemonics and private keys. They were sentenced to three years in prison. The specific amount of stolen cryptocurrencies was not disclosed.…
— Wu Blockchain (@WuBlockchain) July 26, 2024
Het onderzoek en de arrestaties
Na de ontdekking meldde Ou het incident bij het Xuhui Public Security Bureau. Dit leidde tot de arrestatie van de verdachten Zhang, Dong en Liu, allemaal voormalige werknemers van het bedrijf. Ze bekenden begin maart 2023 het “backdoor” programma te hebben toegevoegd aan de wallet-software, met als doel de private keys van gebruikers te stelen.
Verdere betrokkenheid en veroordeling
Nader onderzoek onthulde een andere voormalige werknemer, Zhang Yi, die in juli 2021 een soortgelijke backdoor had ingebed in de software van een ander platform. Zhang Yi had meer dan 6.400 private keys en mnemonics van gebruikers verzameld. Beide groepen hadden voor hun arrestatie de gestolen gegevens niet gebruikt om virtuele valuta over te maken.
Juridische en industriële gevolgen
De personen werden beschuldigd van het illegaal verkrijgen van gegevens van computerinformatiesystemen. In april 2024 veroordeelde de volksrechtbank van het district Xuhui Liu, Zhang en Dong tot drie jaar gevangenisstraf met elk een boete van 30.000 RMB.
Zhang Yi kreeg een vergelijkbare straf en een boete van 50.000 RMB. Deze zaak benadrukt de groeiende bezorgdheid over de veiligheid in de cryptocurrency-industrie, aangezien crypto hacks en oplichting blijven toenemen.