{"id":3220,"date":"2025-04-16T02:46:05","date_gmt":"2025-04-16T02:46:05","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/drei-itoken-frontend-entwickler-wegen-einfugens-einer-backdoor-zur-entwendung-von-kryptowahrungs-wallet-daten-zu-je-drei-jahren-gefangnis-verurteilt\/"},"modified":"2025-04-16T02:46:05","modified_gmt":"2025-04-16T02:46:05","slug":"drei-itoken-frontend-entwickler-wegen-einfugens-einer-backdoor-zur-entwendung-von-kryptowahrungs-wallet-daten-zu-je-drei-jahren-gefangnis-verurteilt","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/drei-itoken-frontend-entwickler-wegen-einfugens-einer-backdoor-zur-entwendung-von-kryptowahrungs-wallet-daten-zu-je-drei-jahren-gefangnis-verurteilt\/","title":{"rendered":"Drei iToken-Frontend-Entwickler wegen Einf\u00fcgens einer &#8222;Backdoor&#8220; zur Entwendung von Kryptow\u00e4hrungs-Wallet-Daten zu je drei Jahren Gef\u00e4ngnis verurteilt"},"content":{"rendered":"<h2>Zusammenfassung der Ereignisse<\/h2>\n<p>Von M\u00e4rz bis Mai 2023 verschworen sich drei <strong>Frontend-Entwicklungsingenieure<\/strong>, namentlich Liu, Zhang und Dong, ein <strong>&#8222;Backdoor&#8220;<\/strong> im Anwendungspaket der iToken-App einzuf\u00fcgen. Ihr Ziel war es, illegal <strong>private Schl\u00fcssel<\/strong>, <strong>mnemonische Phrasen<\/strong> und andere Daten von Nutzern digitaler Wallets zu stehlen.<\/p>\n<h2>Die Vorgehensweise<\/h2>\n<p>Diese Daten wurden in einer vordefinierten <strong>Datenbank<\/strong> auf einem <strong>VPS-Server<\/strong>, der einem bestimmten Domainnamen zugeordnet war, gespeichert und anschlie\u00dfend auf einen lokalen Server heruntergeladen. Bei der Identifizierung wurden insgesamt <strong>27.622 mnemonische Phrasen<\/strong> und <strong>10.203 private Schl\u00fcssel<\/strong> (beide dedupliziert) illegal beschafft. Mit diesen Informationen generierten die T\u00e4ter <strong>19.487 einzigartige digitale Wallet-Adressen<\/strong>.<\/p>\n<h2>Rollen der T\u00e4ter<\/h2>\n<p><strong>Liu<\/strong> war f\u00fcr den Logikcode der Anfrage verantwortlich, <strong>Zhang<\/strong> k\u00fcmmerte sich um die Einrichtung des VPS, die Verwaltung der Datenbank und das Hochladen der Daten auf der Android-Version von iToken. <strong>Dong<\/strong> \u00fcbernahm den Kauf des Domainnamens, die Verschl\u00fcsselung der Benutzerprivatschl\u00fcssel und das Hochladen auf der iToken iOS-App.<\/p>\n<h2>Strafrechtliche Konsequenzen<\/h2>\n<blockquote><p>Nachdem Liu, Zhang und Dong festgenommen wurden, gestanden sie ihre Taten.<\/p><\/blockquote>\n<p>Das Gericht stellte fest, dass sie sich verschworen hatten, um gegen staatliche Vorschriften zu versto\u00dfen, illegale technische Mittel zu verwenden und Daten von Computersystemen zu stehlen. Die Umst\u00e4nde wurden als <strong>besonders schwerwiegend<\/strong> eingestuft. Ihre Taten stellten ein Vergehen dar, das die <strong>illegale Beschaffung von Computerinformationen<\/strong> beinhaltete, und mussten entsprechend bestraft werden. Die Vorw\u00fcrfe der Staatsanwaltschaft wurden als begr\u00fcndet angesehen.<\/p>\n<h2>Urteil<\/h2>\n<p>Alle drei Angeklagten wurden zu <strong>drei Jahren Gef\u00e4ngnis<\/strong> verurteilt und m\u00fcssen jeweils eine <strong>Geldstrafe von 30.000 RMB<\/strong> wegen der illegalen Datenbeschaffung zahlen. Liu, Zhang und Dong wird es f\u00fcr <strong>drei Jahre<\/strong> untersagt, in den Bereichen Netzwerksicherheit, Netzwerkbetrieb und verwandten Berufen t\u00e4tig zu sein.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zusammenfassung der Ereignisse Von M\u00e4rz bis Mai 2023 verschworen sich drei Frontend-Entwicklungsingenieure, namentlich Liu, Zhang und Dong, ein &#8222;Backdoor&#8220; im Anwendungspaket der iToken-App einzuf\u00fcgen. Ihr Ziel war es, illegal private Schl\u00fcssel, mnemonische Phrasen und andere Daten von Nutzern digitaler Wallets zu stehlen. Die Vorgehensweise Diese Daten wurden in einer vordefinierten Datenbank auf einem VPS-Server, der einem bestimmten Domainnamen zugeordnet war, gespeichert und anschlie\u00dfend auf einen lokalen Server heruntergeladen. Bei der Identifizierung wurden insgesamt 27.622 mnemonische Phrasen und 10.203 private Schl\u00fcssel (beide dedupliziert) illegal beschafft. Mit diesen Informationen generierten die T\u00e4ter 19.487 einzigartige digitale Wallet-Adressen. Rollen der T\u00e4ter Liu war f\u00fcr<\/p>\n","protected":false},"author":3,"featured_media":3219,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[65,1994],"class_list":["post-3220","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-hack","tag-rmb"],"yoast_description":"Drei iToken-Ingenieure wurden zu jeweils drei Jahren Gef\u00e4ngnis verurteilt, weil sie ein Backdoor eingef\u00fcgt hatten, um Daten von Kryptow\u00e4hrungs-Wallets zu stehlen, was Tausende von Nutzern betrifft.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/3220","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=3220"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/3220\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/3219"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=3220"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=3220"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=3220"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}