{"id":3225,"date":"2025-04-16T02:47:21","date_gmt":"2025-04-16T02:47:21","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/tre-ingegneri-frontend-di-itoken-cospirarono-per-impiantare-una-backdoor-per-rubare-portafogli-di-criptovalute-ciascuno-condannato-a-tre-anni-di-prigione\/"},"modified":"2025-04-16T02:47:21","modified_gmt":"2025-04-16T02:47:21","slug":"tre-ingegneri-frontend-di-itoken-cospirarono-per-impiantare-una-backdoor-per-rubare-portafogli-di-criptovalute-ciascuno-condannato-a-tre-anni-di-prigione","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/tre-ingegneri-frontend-di-itoken-cospirarono-per-impiantare-una-backdoor-per-rubare-portafogli-di-criptovalute-ciascuno-condannato-a-tre-anni-di-prigione\/","title":{"rendered":"Tre ingegneri frontend di iToken cospirarono per impiantare una backdoor per rubare portafogli di criptovalute, ciascuno condannato a tre anni di prigione"},"content":{"rendered":"<h2>Introduzione<\/h2>\n<p>Da marzo a maggio 2023, tre ingegneri di sviluppo frontend, <strong>Liu<\/strong>, <strong>Zhang<\/strong> e <strong>Dong<\/strong>, <em>cospirarono per preimpostare una backdoor<\/em> nell&#8217;app iToken, ottenendo illegalmente le chiavi private dei portafogli digitali, le frasi mnemoniche e altri dati di terzi.<\/p>\n<h2>Dettagli dell&#8217;Attivit\u00e0 Illegale<\/h2>\n<p>Questi dati venivano caricati su un <strong>server VPS preconfigurato<\/strong>, corrispondente a un nome di dominio designato, e successivamente scaricati su un <strong>server locale<\/strong>. Una volta identificati, sono stati ottenuti illegalmente un totale di <strong>27.622 frasi mnemoniche<\/strong> e <strong>10.203 chiavi private<\/strong>, tutte deduplicate.<\/p>\n<p>Tali frasi e chiavi sono state utilizzate per generare <strong>19.487 indirizzi unici di portafogli digitali<\/strong>.<\/p>\n<h2>Ruoli dei Sospettati<\/h2>\n<ul>\n<li><strong>Liu<\/strong>: responsabile della scrittura del codice logico;<\/li>\n<li><strong>Zhang<\/strong>: si occupava della configurazione del VPS e del database, oltre a caricare la app per Android;<\/li>\n<li><strong>Dong<\/strong>: gestiva l&#8217;acquisto del nome di dominio, le chiavi private cifrate e il caricamento sull&#8217;app per iOS.<\/li>\n<\/ul>\n<h2>Arresto e Conseguenze Legali<\/h2>\n<p>Dopo l&#8217;arresto, i tre hanno <strong>confessato i reati<\/strong>. Il tribunale ha stabilito che Liu, Zhang e Dong avessero violato le <em>normative statali<\/em>, utilizzando mezzi tecnici per ottenere illegalmente dati dal sistema informativo computerizzato, configurando cos\u00ec le circostanze in modo particolarmente grave.<\/p>\n<blockquote>\n<p>Le loro azioni costituivano il reato di ottenimento illegale di dati e richiedevano una punizione adeguata.<\/p>\n<\/blockquote>\n<p>Le accuse del pubblico ministero sono state confermate. I tre sono stati condannati a <strong>tre anni di prigione<\/strong> e multati di <strong>30.000 RMB ciascuno<\/strong>. Inoltre, Liu, Zhang e Dong sono stati esclusi dalla <strong>gestione della sicurezza delle reti<\/strong>, dall&#8217;operazione delle reti e dai lavori correlati per tre anni dopo il termine della loro pena.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Introduzione Da marzo a maggio 2023, tre ingegneri di sviluppo frontend, Liu, Zhang e Dong, cospirarono per preimpostare una backdoor nell&#8217;app iToken, ottenendo illegalmente le chiavi private dei portafogli digitali, le frasi mnemoniche e altri dati di terzi. Dettagli dell&#8217;Attivit\u00e0 Illegale Questi dati venivano caricati su un server VPS preconfigurato, corrispondente a un nome di dominio designato, e successivamente scaricati su un server locale. Una volta identificati, sono stati ottenuti illegalmente un totale di 27.622 frasi mnemoniche e 10.203 chiavi private, tutte deduplicate. Tali frasi e chiavi sono state utilizzate per generare 19.487 indirizzi unici di portafogli digitali. Ruoli dei<\/p>\n","protected":false},"author":3,"featured_media":3224,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[65,1994],"class_list":["post-3225","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-hack","tag-rmb"],"yoast_description":"Tre ingegneri di iToken sono stati condannati a tre anni di prigione per aver creato una backdoor per rubare dati dai portafogli di criptovalute, colpendo migliaia di utenti.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/3225","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=3225"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/3225\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/3224"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=3225"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=3225"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=3225"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}