扫码下载 APP
qrCode
更多下载方式
今天不再提醒

印尼黑客玩脱了:利用平台漏洞薅走40万美元加密货币,警方查获420万USDT冷钱包

【比推】印尼警方上周六在西爪哇万隆抓获了一名代号HS的本地黑客。这家伙干了件大事——利用某交易平台存款系统的致命漏洞,直接卷走了价值39.8万美元的加密货币。

这个漏洞简直离谱:平台的名义输入系统存在异常,攻击者随便输入一个存款数字,系统就会对应生成等额的USDT余额。整个过程完全没有后端验证机制。说白了,就是个自助提款机。

HS的操作也够狠。他先从公开网站上爬取印尼国民身份证信息,伪造了四个假账户。然后就开始疯狂薅羊毛。

警方这次收获不小:查获了作案用的笔记本电脑、手机、CPU设备、多张ATM卡,还有万隆一处152平米的店铺。最重磅的是,在一个冷钱包里发现了266,801枚USDT——按当前价格算,价值约420万美元。

现在HS面临网络犯罪和反洗钱双重指控。如果罪名成立,等着他的可能是15年牢狱之灾,外加最高90万美元的天价罚款。这波操作,代价有点大。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 4
  • 转发
  • 分享
评论
0/400
Gwei Observervip
· 17小时前
这平台的风控真就是摆设啊,随便输个数字就能生成USDT,离大谱
回复0
Merge Conflictvip
· 18小时前
这平台安全性也太绝了,验证机制形同虚设?直接当提款机用,笑死
回复0
午夜快照猎人vip
· 18小时前
这交易所真的绝了,没验证机制就敢上线,活该被薅 --- 卧槽这漏洞设计得也太离谱,就没人测试过吗 --- 40万美金啊,这哥们胆子真肥,怪不得被抓 --- 冷钱包里还存着266万USDT,这就是没洗链的代价 --- 平台这种低级bug都能上线,我真怀疑他们安全审计是睡着了 --- 看这架势黑客也就是个半吊子,不然早跑路了 --- 印尼警方这波反应速度不错啊,要不是这么嚣张早洗干净了 --- 伪造身份证、爬数据库、直接提币,流程确实清晰,就是太蠢没用钱包混币 --- 能随便输入数字生成USDT,这真不像真正的金融平台该有的样子 --- 266万USDT还在冷钱包里坐着,这得多能躺
回复0
DegenApeSurfervip
· 18小时前
卧槽这漏洞也太猛了,输入个数字就生成USDT?这平台是真的在作死啊 平台没做后端验证就敢上线,这得多不专业啊...还好抓到人了 真绝,冷钱包还能查到266万USDT,这哥们确实菜 这就是为什么得自己管好私钥,平台漏洞就是定时炸弹 人傻钱多?查到冷钱包里的币还想咋着,这下玩砸了
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)