Três engenheiros de front-end da iToken conspiraram para implantar um "backdoor" para roubar Carteira encriptada, cada um condenado a três anos de prisão.
Em 16 de abril, de acordo com Yuntoutiao, de março a maio de 2023, três engenheiros de desenvolvimento front-end, Liu, Zhang1 e Dong2, conspiraram para obter ilegalmente chaves privadas, mnemônicos e outros dados da carteira digital de outras pessoas, implantando um “backdoor” no pacote de aplicativos iToken APP com antecedência, e os carregaram no banco de dados do servidor de back-end VPS pré-construído correspondente ao nome de domínio especificado e, em seguida, os baixaram para o servidor local. Após a identificação, um total de 27.622 mnemônicos e 10.203 chaves privadas (todas desduplicadas) foram obtidas ilegalmente, e 19.487 endereços de carteira digital (desduplicados) foram convertidos com sucesso nos mnemônicos e chaves privadas acima mencionados. Liu é responsável por escrever o código para a lógica da solicitação; Zhang 1 é responsável pela construção de VPS e banco de dados, e o upload de iToken no Android; Dong 2 é responsável por comprar nomes de domínio, criptografar chaves privadas dos usuários e carregar iTokens no IOS. Os réus Liu, Zhang1 e Dong2 confessaram os fatos acima do crime depois que chegaram ao caso. O tribunal considerou que os arguidos Liu, Zhang1 e Dong2 se agruparam para obter ilegalmente dados do sistema informático através da utilização de outros meios técnicos em violação dos regulamentos estatais, e as circunstâncias eram particularmente graves, e a sua conduta constituía o crime de obtenção ilegal de dados do sistema informático e devia ser punida. O Ministério Público foi condenado pela acusação. Os três arguidos foram condenados a três anos de prisão e multados em 30.000 yuans por obterem ilegalmente dados de sistemas informáticos. Os réus Liu, Zhang1 e Dong2 estão proibidos de se envolver em gerenciamento de segurança de rede e operações de rede e trabalho relacionado por três anos a partir da data em que a punição criminal for concluída.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
Três engenheiros de front-end da iToken conspiraram para implantar um "backdoor" para roubar Carteira encriptada, cada um condenado a três anos de prisão.
Em 16 de abril, de acordo com Yuntoutiao, de março a maio de 2023, três engenheiros de desenvolvimento front-end, Liu, Zhang1 e Dong2, conspiraram para obter ilegalmente chaves privadas, mnemônicos e outros dados da carteira digital de outras pessoas, implantando um “backdoor” no pacote de aplicativos iToken APP com antecedência, e os carregaram no banco de dados do servidor de back-end VPS pré-construído correspondente ao nome de domínio especificado e, em seguida, os baixaram para o servidor local. Após a identificação, um total de 27.622 mnemônicos e 10.203 chaves privadas (todas desduplicadas) foram obtidas ilegalmente, e 19.487 endereços de carteira digital (desduplicados) foram convertidos com sucesso nos mnemônicos e chaves privadas acima mencionados. Liu é responsável por escrever o código para a lógica da solicitação; Zhang 1 é responsável pela construção de VPS e banco de dados, e o upload de iToken no Android; Dong 2 é responsável por comprar nomes de domínio, criptografar chaves privadas dos usuários e carregar iTokens no IOS. Os réus Liu, Zhang1 e Dong2 confessaram os fatos acima do crime depois que chegaram ao caso. O tribunal considerou que os arguidos Liu, Zhang1 e Dong2 se agruparam para obter ilegalmente dados do sistema informático através da utilização de outros meios técnicos em violação dos regulamentos estatais, e as circunstâncias eram particularmente graves, e a sua conduta constituía o crime de obtenção ilegal de dados do sistema informático e devia ser punida. O Ministério Público foi condenado pela acusação. Os três arguidos foram condenados a três anos de prisão e multados em 30.000 yuans por obterem ilegalmente dados de sistemas informáticos. Os réus Liu, Zhang1 e Dong2 estão proibidos de se envolver em gerenciamento de segurança de rede e operações de rede e trabalho relacionado por três anos a partir da data em que a punição criminal for concluída.