具體案例中,某用戶在9月28日早晨發(fā)現(xiàn)其OKEx賬戶被一個德國IP地址登錄。登錄后,賬戶參與了新上線的比特幣-以太坊經(jīng)典(BTC-ETC)交易,被迫強(qiáng)制平倉,并撤銷了掛單。非法入侵者在一個小時內(nèi)將賬戶的比特幣消耗殆盡。該賬戶原擁有200個比特幣,估計損失超過500萬元。
目前受害者群體中有九人,數(shù)量仍在不斷增加,初步統(tǒng)計的損失金額已超過一千萬人民幣。用戶懷疑OK平臺的數(shù)據(jù)庫被泄露,或是曾被關(guān)閉的交易所員工向黑客透露了用戶賬戶信息。黑客利用這些信息破解賬戶密碼并登錄平臺,然后在平臺上進(jìn)行數(shù)字資產(chǎn)轉(zhuǎn)移。
OKEx是基于國內(nèi)知名虛擬貨幣交易平臺OKCoin國際站開發(fā)的數(shù)字資產(chǎn)合約服務(wù)交易平臺,可進(jìn)行幣幣交易和加杠桿的虛擬貨幣期貨交易。OKEx實現(xiàn)了數(shù)字資產(chǎn)之間的自由轉(zhuǎn)換,在杠桿交易和套期保值等功能中,用戶可以直接用比特幣兌換等值的萊特幣和以太坊。
根據(jù)用戶提供的截圖,被非法登錄的IP地址屬于德國。該用戶表示自2016年以來一直在OKEx上注冊賬戶進(jìn)行比特幣期貨交易,幾乎每天都登錄。然而,在9月28日晚上登錄時,發(fā)現(xiàn)賬戶異常,持倉和200個比特幣不翼而飛,最后一次登錄地點顯示為日本。
山東天矩律師事務(wù)所互聯(lián)網(wǎng)金融業(yè)務(wù)部主任劉超群律師表示,除了OKEx,OKCoin賬戶盜竊的案例也有發(fā)生。根據(jù)2013年人民銀行等五部委發(fā)布的關(guān)于防范比特幣風(fēng)險的通知,比特幣屬于可以自由買賣的虛擬商品。目前問題的關(guān)鍵是,在短時間內(nèi)有大量用戶通過類似手段被盜。
9月1日,一名用戶稱其OKCoin賬戶的468個萊特幣減至125個,損失了343個。該用戶指出,OKCoin的合約賬戶轉(zhuǎn)賬至現(xiàn)貨賬戶時不需要密碼或驗證,并且?guī)艑沤灰讻]有深度,容易被盜。OKCoin沒有提供相應(yīng)的保護(hù)措施。
另一用戶在9月16日發(fā)現(xiàn)其OKEx賬戶存有的30個BCC代幣被轉(zhuǎn)移到OKCoin賬戶,9月23日該賬戶再次遭到入侵,在比特幣、萊特幣、以太坊和人民幣之間進(jìn)行多次買賣,消耗掉了30個BCC和27個比特幣,兩小時內(nèi)交易了近千筆,異常IP地址為俄羅斯和荷蘭。
劉超群律師表示,如果將虛擬貨幣轉(zhuǎn)換成法定貨幣以提現(xiàn),需要進(jìn)行實名認(rèn)證。因此,盜取利潤可能通過抹平或破壞持倉的方式實現(xiàn)。他認(rèn)為OKEx平臺存在幾個問題,包括平時幣幣交易幾乎沒有交易量,突然出現(xiàn)大量交易,但平臺沒有進(jìn)行任何風(fēng)控措施;異地登錄沒有進(jìn)行郵件或短信驗證;異地登錄后沒有第一時間聯(lián)系平臺回應(yīng);獲利賬戶的提幣速度異常,大大超過了正常速度。