Według Odaily trzech pracowników firmy zajmującej się cyberbezpieczeństwem 360 zostało skazanych za kradzież kryptowaluty, a łączne nielegalne zyski wyniosły ponad 2,5 miliona juanów. Prokuratura Ludowa dystryktu Shanghai Xuhui oskarżyła tę trójkę o wykorzystanie luki w zabezpieczeniach Yapi umożliwiającej zdalne wykonanie kodu w celu uzyskania dostępu do docelowej witryny kryptowalutowej w okresie od 9 do 20 lutego 2023 r.

Pracownicy, zidentyfikowani jako Hong, Yang i Zhang, w celu kontrolowania serwerów sieci wewnętrznej stosowali takie metody, jak penetracja sieci wewnętrznej i implantacja trojana. Po zlokalizowaniu kodu źródłowego serwera przeanalizowali i znaleźli adres portfela kryptowalut oraz klucz prywatny ofiary. Następnie skonstruowali fałszywe instrukcje dotyczące przesłania kryptowaluty z adresu portfela ofiary.

Następnie zamienili skradzioną kryptowalutę na inne waluty wirtualne i sprzedali je, co spowodowało nielegalne zyski w wysokości ponad 2,5 miliona juanów. Sprawa ta stanowi wyraźne przypomnienie o potencjalnych lukach w przestrzeni walut cyfrowych i znaczeniu solidnych środków cyberbezpieczeństwa.