Китайските власти разкриха, че четирима бивши служители на известната борса за криптовалути Huobi са участвали в голяма кражба на крипто активи.
Въпросните служители – Джан, Донг, Лиу и Джан И – са използвали вируси тип „троянски кон“, за да проникнат в портфейли, в резултат на което са откраднали над 40,000 потребителски кода за напомняне и частни ключове. Точната сума на откраднатата криптовалута не е уточнена.
Тази кражба е извършена преди придобиването на Huobi от Джъстин Сун, която преди това беше най-голямата борса за криптовалути в Китай.
Според официалния акаунт на Пинг Ан Сюхуей в WeChat служителите са поставили задна вратичка в софтуера на портфейла за виртуална валута в началото на март 2023 г., за да получат достъп до частните ключове на потребителите.
След като записали откраднатите ключове и свързаните с тях адреси на портфейли, те унищожили сървъра и базата данни. Те възнамерявали да използват тези частни ключове след две години, за да получат незаконен достъп до дигиталните валути на потребителите.
Трима от заподозрените успели да променят над 19,000 адреса на дигитални портфейли, като незаконно получили над 27,000 кода за напомняне и над 10,000 частни ключа.
През април 2024 г. Народният съд на окръг Сюхуей осъжда Лиу, Джан А и Донг на по три години затвор, както и на глоба от 30,000 юана за ролята им в незаконното придобиване на данни от компютърната система.
Зловреден проект с отворен код в GitHub, маскиран като бот за търговия със Solana, е компрометирал портфейлите на потребители, според доклад от 2 юли 2025 г. на компанията за киберсигурност SlowMist.
Първата половина на 2025 г. се превърна в най-разрушителния шестмесечен период в историята на криптовалутите, като според нови данни са откраднати над $2.1 милиарда в над 75 отделни случая.
Нов вид кибератаки се разпространява в крипто медиите, като използва изскачащи прозорци на сайтове и съобщения за свързване с портфейли, вместо бъгове в смарт договорите.
CoinMarketCap, една от най-широко използваните платформи за проследяване на крипто данни, според съобщения се сблъсква с нарушение на сигурността, като много потребители получават съмнително съобщение да потвърдят портфейлите си.