[新聞] 竊2.5億比特幣 駭客工程師被訴

作者: X100 (為而不爭)   2017-08-24 23:40:39
竊2.5億比特幣 駭客工程師被訴
蘋果日報
https://goo.gl/ZuM547
國內獨家代理銷售比特幣的泓科科技,去年遭駭客入侵,2292.85枚比特幣失竊,在1天內
被轉匯到海外的電子錢包,讓泓科至今損失已達2.5億元,檢調查出,1名黃姓電腦工程師
涉有重嫌,今依妨害電腦使用罪起訴。
泓科公司因業務需要,每天都有定額比特幣在平台上供用戶操作,該公司的電腦工程師,
擁有進入後台系統的管理權限,去年6月間比特幣交易量突然暴增,泓科再撥出部分比特
幣到平台上,沒想到又立即被轉出,驚覺事有蹊蹺,報案追查駭客。
調查局新北市調查處接獲報案後,啟動數位蒐證機制進行鑑識及分析比對電磁記錄,發現
駭客先是盜取泓科公司工程師的帳號密碼,登入該公司網站,再將該公司虛擬帳戶的比特
幣,層層轉匯到非洲、歐洲、中南美洲等10多國的海外比特幣帳戶。
檢調經逆向追蹤,鎖定中部某家生產試劑公司的黃姓電腦工程師疑涉案,發動搜索並將黃
男約談到案。黃男到案後從頭到尾都否認犯罪,更沒有盜取比特幣。
但檢察官從相關的事證,發現黃男不僅先從該公司的電腦工程師駭到帳號密碼,還利用駭
到的帳密,成功侵入後台系統並在1天內盜取2292.85枚比特幣匯往國外,認為其行徑猶如
網路版的銀行大盜,因此依法起訴。(呂志明、吳珮如/台北報導)
作者: bluefancy (脩)   2017-08-25 00:21:00
本人否認到底還有辦法查流向嘛?
作者: LaPass (LaPass)   2017-08-25 00:24:00
應該是查到泓科公司工程師的電腦上的外聯紀錄不,看起來應該是更簡單的狀況,只是後台的密碼被猜到了。
作者: yys310 (有水當思無水之苦)   2017-08-25 00:50:00
為啥還要層層轉阿? 換XMR不就好了?
作者: L0v35 (是零不是歐)   2017-08-25 00:51:00
去年的新聞 轉到10多國帳戶應該是tor exit node跳了10多國至少當時的新聞是這樣寫 也比較合理所以要馬是 1.台灣警察有能力抓tor 2.美國幫忙抓3.這工程師傻傻的架exit node被跳到我自己是不相信台灣警察有能力抓tor就是了XD
作者: astela543 (亞斯特)   2017-08-25 00:56:00
看起來就登入時留下ip被抓包
作者: DarkerDuck (達克鴨)   2017-08-25 02:29:00
當初的新聞是寫用tor隱藏IP的,不曉得是怎麼逆向追蹤
作者: ECZEMA (加油!)   2017-08-25 03:42:00
現在開公司收比特幣,轉走再裝受害者,找人出來頂罪??
作者: tomsawyer (安安)   2017-08-25 07:30:00
可能第一次猜中時 沒有藏ip被抓到了
作者: bobbyac01 (Chien)   2017-08-25 08:54:00
鴿子有能力逆追縱tor? 我不信
作者: gmoz ( This can't do that. )   2017-08-25 08:57:00
電信警察裡面一堆高手 不一定呀大概配合一些破綻抓到的吧
作者: wahaha99 (此方不可長)   2017-08-25 11:23:00
我怎麼開始擔心 有沒有抓錯人....
作者: zhiping8 (ping)   2017-08-25 12:10:00
國內也是有高手的
作者: bobju (枯藤老樹昏鴉)   2017-08-25 12:14:00
怎麼舉證?這不算高手吧? 感覺手法很粗糙
作者: L0v35 (是零不是歐)   2017-08-25 12:36:00
tor要抓應該是大量架node 台灣的問題是人再怎麼強 都沒資源
作者: ECZEMA (加油!)   2017-08-25 12:55:00
比特幣帳戶有綁 IP 位址? 怎麼知道帳戶在國外???
作者: CP64 (( ̄▽ ̄#)﹏﹏)   2017-08-25 14:08:00
去追發到哪個錢包 再追那個錢包發出交易的位址

Links booklink

Contact Us: admin [ a t ] ucptt.com