Cựu nhân viên sàn Cryptopia thừa nhận đánh cắp $170K tiền điện tử từ khách hàng gửi nhầm

Updated: 05/07/2021 at 12:21

Một người đàn ông đã nhận tội đánh cắp gần 172.000 đô la Mỹ tiền điện tử và dữ liệu khách hàng từ sàn giao dịch đã dừng hoạt động Cryptopia.

Cựu nhân viên, người được giấu tên trước công chúng, đã xuất hiện tại Tòa án Quận Christchurch, New Zeland vào thứ Hai trước Thẩm phán Gerard Lynch, theo hãng tin địa phương Stuff.

Thông qua luật sư của mình, Allister Davis, anh ta đã thừa nhận hai tội danh – trộm cắp từ một người có mối quan hệ đặc biệt và trộm cắp hơn 1.000 đô la New Zealand (NZD). Anh ta bị kết án có tội và được tại ngoại cho đến khi tuyên án vào ngày 20 tháng 10.

Cryptopia là một sàn giao dịch tiền điện tử có trụ sở tại Christchurch, New Zealand,  vào thời kỳ đỉnh cao, sàn có hơn 80 nhân viên với 1,4 triệu khách hàng trên toàn thế giới.

Vào tháng 1 năm 2019, Cryptopia đã bị hack và hơn 25 triệu đô la tiền điện tử bị đánh cắp, trở thành vụ hack lớn nhất trong lịch sử New Zealand.

Cựu nhân viên này không liên quan đến vụ hack nói trên.

Vào tháng 5 năm 2019, công ty bị đưa vào diện thanh lý được quản lý bởi công ty kế toán Grant Thornton.

Theo bản tóm tắt các dữ kiện từ phiên điều trần hôm thứ Hai, cựu nhân viên này đã nêu ra những lo ngại với ban quản lý về vấn đề bảo mật của các khóa cá nhân do sàn nắm giữ.

Nó mô tả ví tiền điện tử tương tự như một tài khoản ngân hàng điện tử với thẻ eftpos đính kèm. Để một người gửi tiền vào ví, tất cả những gì cần là số tài khoản, được gọi là “địa chỉ ví công khai”.

Để chủ sở hữu hoặc quản trị viên tài khoản rút hoặc chuyển tiền từ ví đó, cần có thêm một số, một khóa cá nhân – tương tự như mã PIN trên thẻ eftpos.

Không giống như thẻ eftpos, địa chỉ công khai và khóa riêng của ví tiền điện tử được liên kết trực tiếp với nhau bằng một thuật toán phức tạp.

Tại một số thời điểm trong quá trình làm việc của mình, nhân viên này đã sao chép trái phép các khóa riêng từ nhiều ví của sàn rồi lưu nó trên USB, mang về nhà và tải thông tin lên máy tính cá nhân.

Việc có khóa riêng làm cho anh ta có khả năng truy cập vào hàng chục nghìn ví kỹ thuật số với trị giá lên tới trên 100 triệu đô la tiền điện tử trên sàn.

Trong trường hợp tiền bị đánh cắp, Cryptopia sẽ không có cách nào để lấy lại chúng, trừ khi nhân viên trả lại hoặc cung cấp khóa riêng của ví mới mà tiền đã được chuyển vào đó.

Sau khi bị đưa vào diện thanh lý vì vụ hack, tất cả các hợp đồng lao động của nhân viên Cryptopia đã bị chấm dứt, tuy nhiên người cựu nhân viên này vẫn giữ bản sao các khóa riêng của vì sàn mà mình đã đánh cắp trước đó.

Vào ngày 3 tháng 9 năm 2020, thanh lý viên David Ruscoe của công ty Grant Thornton nhận được email từ một khách hàng Cryptopia nói rằng anh ta đã vô tình gửi một số bitcoin vào ví cũ của sàn và yêu cầu được trả lại tiền.

Grant Thornton sau đó đã xem xét các ví của Cryptopia và nhận thấy 13 bitcoin đã bị rút bất hợp pháp khỏi nhiều ví trong một loạt các giao dịch.

2 bitcoin trong số đó đã được đưa vào một máy trộn tiền điện tử để che giấu nguồn gốc số tiền.

Vào ngày 10 tháng 9, cựu nhân viên này sau khi được một đồng nghiệp thông báo rằng Grant Thornton đang xem xét các khoản tiền gửi cũ, anh ta đã gửi email cho David Ruscoe và Tom Aspin của Grant Thornton để thừa nhận mình đã đánh cắp bitcoin, cũng như một đồng coin khác trị giá khoảng 10.000 USD.

Anh ta nói rằng mình đã trả lại một số đồng coin bị đánh cắp và đề nghị tiếp tục trả lại số coin còn thiếu.

Ngày hôm sau, cựu nhân viên tiếp tục gửi email cho biết anh ta đã trả lại 6 bitcoin và yêu cầu công ty đảm bảo rằng mình sẽ không bị truy tố nếu hoàn trả đủ số bitcoin còn lại.

Cuối ngày hôm đó, anh ta tự động chuyển thêm 6 bitcoin và ngay lập tức nhắn tin cho hãng kế toán để nói rằng đã trả lại tất cả tiền với hy vọng mình sẽ “ổn” và có thể thoát khỏi vòng lao lý.

Nhưng dường như mọi việc đã không ổn lắm với anh ta, khi người này vừa phải trả lại toàn bộ số tiền đã đánh cắp mà vẫn phải đối mặt với tội danh trộm cắp tài sản trước Tòa.

Cuối tháng 9, cựu nhân viên thừa nhận với cảnh sát rằng anh ta đã sao chép và xóa khóa riêng khỏi cơ sở dữ liệu của Cryptopia, đánh cắp bitcoin và đưa nó qua một dịch vụ trộn.

“Bị cáo thừa nhận rằng anh ta thất vọng với Cryptopia nhưng cũng được thúc đẩy bởi niềm tin rằng anh ta có thể thoát khỏi vụ trộm vì nghĩ rằng sẽ không ai kiểm tra các ví tiền gửi cũ”, bản tóm tắt sự kiện của Tòa án cho biết.

Bao Công

Theo Stuff

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Theo công ty phân tích on-chain CryptoQuant, Bitcoin đang cho thấy dấu hiệu tích lũy ngắn hạn hoặc đối mặt với rủi ro điều chỉnh nhẹ sau khi lập ATH trên $123.000 vào tháng trước. “Bitcoin đã bước vào giai đoạn hạ nhiệt trong xu hướng tăng, khi chỉ số... ...

Giá Litecoin đã trở thành tâm điểm chú ý trong tuần này, nhờ vào những phát biểu của người sáng lập, Charlie Lee. Trong năm nay, Lee đã tích cực tham gia vào các hoạt động liên quan đến Litecoin, và sự chú ý từ cộng đồng tài chính toàn... ...

Công ty gaming niêm yết SharpLink Gaming (SBET) – hiện được dẫn dắt bởi nhà sáng lập Consensys Joe Lubin – vừa công bố ký kết thỏa thuận với 4 tổ chức đầu tư để huy động 200 triệu USD thông qua hình thức phát hành cổ phiếu theo giá... ...

Thị trường tiền điện tử đã có cú bật mạnh mẽ vào ngày thứ Sáu, mang đến luồng sinh khí mới cho giới đầu tư sau chuỗi ngày ảm đạm và tâm lý bi quan kéo dài. Dẫn đầu làn sóng phục hồi là những cái tên quen thuộc: Bitcoin... ...

Chainlink vừa đưa ra một thông báo quan trọng, tác động trực tiếp đến biến động giá LINK chỉ trong vài giờ. Phản ứng của thị trường trước tin tức này phần nào cho thấy tầm ảnh hưởng của nó đối với giá. Theo thông báo chính thức, Chainlink có... ...

Altcoin nổi bật Solana (SOL) đang chứng kiến đà phục hồi nhẹ nhưng đầy kỳ vọng, bắt đầu từ ngày 2 tháng 8. Sau giai đoạn suy yếu trước đó, token này đã bật tăng gần 10%, vươn lên mức $171,91 tại thời điểm viết bài. Động lực tăng giá... ...

Tổng thống Mỹ Donald Trump dự kiến sẽ ký một sắc lệnh hành pháp vào thứ Năm, yêu cầu các cơ quan quản lý ngân hàng liên bang xác định và xử phạt các tổ chức tài chính đã thực hiện hành vi “debanking” – tức là cắt dịch vụ... ...

Tuần qua, một cái tên lạ lẫm bất ngờ vượt lên dẫn đầu hệ sinh thái Solana: HumidiFi – một sàn giao dịch không mặt, không tên, không trang web công khai – nhưng đã xử lý gần 3 tỷ USD giao dịch, chiếm 15% toàn bộ khối lượng giao... ...

Ethereum đã ghi nhận mức tăng gần 3% trong 24 giờ qua, và mức lỗ hàng tuần đã được điều chỉnh xuống chỉ còn 3,5%. Với giá hiện tại đang tiến gần trở lại ngưỡng tâm lý 4.000 USD, cả các chỉ số kỹ thuật và các dữ liệu on-chain... ...

San Francisco, California, ngày 7 tháng 8 năm 2025, Chainwire Constellation Labs (tên giao dịch là Caldera), nhà cung cấp giải pháp cơ sở hạ tầng rollup hàng đầu, hôm nay đã công bố quan hệ đối tác chiến lược với EigenCloud để tích hợp EigenDA V2 vào công cụ... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode