首宗利用漏洞 交易後即轉走 3男藉Bitcoin櫃機呃23萬

首宗利用漏洞 交易後即轉走 
3男藉Bitcoin櫃機呃23萬

【本報訊】「詐騙三人幫」看準比特幣(Bitcoin)櫃員機交易漏洞,日前先後於未經核實身份下,從櫃員機騙取22.6萬元,兩間加密貨幣交易機構發現受騙報警。警方追查後以涉嫌串謀欺詐拘捕三名男子,起回部份贓款,為本港首宗針對加密貨幣櫃員機漏洞的騙案,警方已建議有關機構堵塞漏洞,但拒透露漏洞詳情。消息稱,有人利用加密貨幣公司激烈競爭下簡化認證及核實程序,在核實交易期間先將錢給賣方,騙徒提款後再將交易的比特幣轉走。

■本港2013年引入比特幣櫃員機,不少商場都有設置。

被捕三男子(26至55歲)同屬一個詐騙集團主要成員,負責輪流接洽、踩線、把風及提款等不同角色。警方網絡安全及科技罪案調查科科技罪案組譚威信警司稱,本月分別接獲兩間加密貨幣交易機構報案,指有人在未獲授權下提取現金,共11宗交易,涉款22.6萬元,最高一次提款為5.4萬元。

警方調查後上周四及五在旺角拘捕三名男子,撿獲六部手機及部份贓款。譚稱加密貨幣櫃員機提款需證明及核實,惟詐騙集團卻使用一些方法,能在未被核實的情況下提取現金。他拒絕透露有關漏洞,但謂已向兩機構提供安全交易建議,兩機構亦會改善交易系統。

公司為爭生意簡化認證

本港2013年引入比特幣櫃員機,使用者只需預先在手機上創建一個比特幣錢包的QR Code,在櫃員機掃描即可交易,本港不少商場都設有此類櫃員機。消息稱,由於用戶在比特幣櫃員機賣出比特幣提取現金,有時需時一小時才完成認證及核實,有公司為搶生意,簡化甚至取消認證及核實程序,讓用戶售出比特幣期間可提取現金,有騙徒利用此漏洞,提取現金後,就將比特幣轉走。

無線科技商會副主席李勁華不評論個案,但推測或是櫃員機系統問題,指若要在比特幣櫃員機交易須先自設交易費,然後在區塊鏈交易,交易快慢視乎交易費高低或當時在區塊鏈等候人數。交易系統為免交易者久等,可能假定交易稍後可完成,會先將錢給等候者,若區塊鏈有很多交易,有交易者設定的交易費又很低甚至是零,系統會拒絕交易,交易者提款後可取回比特幣。