به نقل از ارزیپتو، هک 308 میلیون دلاری بیت کوین از یک شرکت کیف پول ارزهای دیجیتال سرچشمه گرفته است. یک مهاجم (TraderTraitor) به عنوان یک استخدام کننده لینکدین ظاهر شد و یک اسکریپت پایتون مخرب را به عنوان بخشی از “آزمون پیش از استخدام” برای یک کارمند ارسال کرد.
هنگامی که اسکریپت اجرا شد، هکرها از نظر فنی به سیستمها دسترسی غیرمجاز پیدا کردند. در اواسط ماه مه بود که آنها از کوکیهای جلسه برای جعل هویت کارمند در معرض خطر سوء استفاده کردند. این به آنها کمک کرد تا به شبکه ارتباطی نفوذ کنند.
در اواخر ماه مه، هکرهای (TraderTraitor) تراکنشی را که توسط یک کارمند DMM درخواست شده بود، دستکاری کردند. به این ترتیب آنها با موفقیت 4502.9 بیت کوین (به ارزش تقریبی 308 میلیون دلار) را استخراج کردند. پس از این، وجوه به کیف پول های تحت کنترل گروه منتقل شد.