Odaily Planet Daily は、ネットワークセキュリティ会社 360 の従業員 3 名が、2023 年 2 月 9 日から 20 日にかけて他人の仮想コインを盗み、総額 250 万以上の利益を得たとして有罪判決を受けたと報じ、上海徐匯区人民検察院はホン氏を告訴したと報じた。そして、Yang、Zhang (すべて別のケースで処理) は、Yapi のリモート コード実行の脆弱性を分析して悪用し、ターゲットの仮想通貨 Web サイトにアクセスし、イントラネットの横方向の侵入、トロイの木馬の埋め込みなどを使用してイントラネット サーバーを制御したことを発見しました。サーバーのソースコードを解析し、被害者のSu1仮想ウォレットアドレス、秘密鍵などをダウンロードして分析し、被害者の仮想ウォレットアドレスに仮想コインを転送するための偽の命令を作成します。その後、他の仮想通貨に換金されて販売され、総額250万元以上の不法利益が得られた。