Stablecoin

$300.000 aan USDT bevroren nadat deze gestolen waren via Evernote

Eerder dit jaar schijnt voor $300.000 aan Tether (USDT)-tokens gestolen te zijn via diverse hackpogingen. Hierom wil de Amerikaanse regering hier nu een civielrechtelijk proces aan hangen.


Inbeslagname nog niet afgerond

Naar verluidt gaat het in dit geval om de fondsen van Shixuan Cai en zakenpartner Lin Jian Chen. De $300.000 aan USDT-tokens die van hun gestolen zijn, zijn op een later tijdstip bevroren door een medewerker van Tether Ltd, het bedrijf achter de stablecoin. Dit kwam doordat de diefstal in april van dit jaar al gemeld is bij de politie van Los Angeles.

De inbeslagname is echter nog niet volledig afgerond. Dit is de Amerikaanse regering echter wel van plan, door te zeggen dat de hackers in strijd zijn met sectie 1030 van de civielrechtelijke verbeurdverklaring, wegens fraude en aanverwante activiteiten in verband met computers. Doordat dit voorval echter al in april van dit jaar plaatsvond, hebben de zakenpartners mogelijk aanzienlijke winsten voor hun ogen zien verdwijnen.


Fout bleek privésleutel in Evernote opslaan

Het zal je maar gebeuren. In februari van dit jaar kocht Cai maar liefst 300.900 USDT-tokens, voor hetzelfde bedrag in Amerikaanse dollars. Dit deed hij via de populaire cryptocurrency-exchange Binance. De tokens zijn na aanschaf overgemaakt naar een persoonlijke wallet die in beheer is door beide zakenpartners. Vervolgens, slechts enkele minuten later, waren al deze USDT-tokens verdwenen.

Wat bleek nou, zakenpartner Chen had hun privésleutel, een soort code die gebruikt wordt voor het autoriseren van overschrijvingen uit crypto-wallets, in een niet beveiligd Evernote-account gezet.

Met Evernote kunnen gebruikers eenvoudig notities maken en beheren. Deze gegevens worden vervolgens in hun account en in de cloud opgeslagen, zodat gebruikers overal ter wereld toegang hebben tot hun notities.

De hackers konden vervolgens eenvoudig toegang krijgen tot deze gegevens, doordat het account en de notitie zelf niet goed beveiligd waren. De privésleutel werd vervolgens ingezet om de USDT-tokens over te maken naar de wallets van de hackers. Zij konden vervolgens doen met de tokens wat ze zelf wouden. Nu is dat geld echter bevroren is inmiddels uitgebreid onderzocht wat er allemaal precies gebeurd is.


Opheffing bevriezing aangevraagd

Alhoewel de USDT-tokens op dit moment dus bevroren zijn, heeft een vertegenwoordiger van Tether laten weten dat een niet-geïdentificeerd persoon nu een ontheffing van de bevroren tokens heeft aangevraagd. Verwacht wordt dat die persoon de USDT-tokens nu naar andere cryptocurrencies wilt overzetten.


Raar verhaal

Dan komt er een beetje een raar verhaal. In het onderzoek is gebleken dat de gebruiker gebruik heeft gemaakt van ProtonMail, een e-mail service die alle berichten automatisch beveiligd. Deze dienst heeft meerdere privacy-opties, waardoor ze vaker worden ingezet voor dergelijke aanvallen.

Via het gebruikte e-mailadres kon echter een alias worden gevonden: Kamil. Deze Kamil heeft vervolgens laten weten dat hij de USDT-tokens toegestuurd kreeg van een onbekende zakenpartner. Deze zakenpartner zou de tokens weer ontvangen hebben van een tweede onbekende zakenpartner uit China.

Het geld wat Kamil toegestuurd kreeg, zou hij op zijn beurt moeten omzetten in Ethereum (ETH)-tokens via het Kyber-netwerk en deze vervolgens over 3 wallets splitsen. In ruil hiervoor zou Kamil 15% van het totale bedrag krijgen. Dit kon hij echter niet doen, want de fondsen waren al bevroren voordat hij hier de kans voor kreeg. Naar verluidt zouden de onbekende zakenpartners alle bewijzen van informatie al hebben vernietigd.

De tokens staan op dit moment in een USDT-wallet die wordt beheerd door de Amerikaanse overheid. Hiermee wordt de kans aanzienlijk vergroot dat Cai en Chen hun investering ooit nog terug zien. Het is op dit moment niet bekend wat de straf zal gaan zijn voor de hackers.