
Foto: Shutterstock/Marc Bruxelle
Na de diefstal en terugbetaling van $900.000 in bitcoin (BTC), eist Shapeshift nu schadevergoeding in de rechtbank tegen zijn voormalige senior software-engineer, Azamat Mukhiddinov.
De dader werkte op een hoog niveau voor Shapeshift en gebruikte naar verluidt zijn toegang tot de backend van de exchange om ongeveer 90 BTC te stelen. ShapeShift diende een juridische klacht in op 26 augustus 2020 voor de diefstal die op dat moment, mei 2020, een waarde had van bijna $900.000.
Mukhiddinov, die op 4 september 2018 begon te werken bij Shapeshift, kreeg als senior software engineer al gauw toegang tot de computerinfrastructuur van het bedrijf en kon daarom privédocumenten inzien maar ook de software en servers van het bedrijf.
Hierdoor was hij in staat om zijn software te installeren dat onopgemerkt bitcoins van het bedrijf kon exporteren naar zijn eigen wallet. De software profiteerde van een beveiligingsprobleem in de backend van Shapeshift en verzond elke keer ongeveer 0,5 BTC.
Het team van Shapeshift merkte uiteindelijk de ontbrekende munten op en, nadat een onderzoek naar Mukhiddinov leidde, spraken ze hem aan op 25 mei 2020. Volgens de juridische klacht gaf Azamat toe dat hij software had geïnstalleerd om van het bedrijf te stelen.
“Uiteindelijk heeft Azamat, in een of andere vorm, alle $900.000 aan bitcoin teruggegeven die hij had gestolen. Echter betaalt dit niet voor de volledige schade veroorzaakt door Azamats acties.”
Shapeshifts claim tegen Mukhiddinov eist een schadevergoeding voor het langdurige onderzoek naar de affaire, inclusief tijd en middelen die hieraan besteed zijn. Het bedrijf moest naar verluidt ook de release van zijn mobiele applicatie enkele maanden uitstellen
Het is niet de eerste keer dat het bedrijf, dat sinds 2013 actief is in het cryptoruim, interne problemen heeft. Ook in 2016 werden er aan honderdduizenden dollar gestolen.
“Na het incident in 2016 hebben we aanzienlijke maatregelen genomen op het gebied van monitoring, operationele veiligheid en procedurele maatregelen. Hierdoor zijn wij in staat geweest de dader te pakken en het geld terug te halen.”