Есть уже несколько потоков о взломе. Предлагаю разместить здесь информацию подкрепленным нечто большее, чем чистая спекуляция, выводы, которые могут быть сделаны из blockchain анализа, конструктивные мысли.
Вот что я писал в другой теме:
Глядя на адрес Bter в «холодный бумажник»: https://blockchain.info/address/1M2bv6sypZSp6uAEC9U4Gzvgp6jd29F87e мы видим два исходящих транзакций за 8 минут до хака. Средства были направлены на 17o5zDFGNvP5H2iWd7aWbhacwS1HKDE4i9, который, вероятно, является одним из горячего бумажника адресов Bter, потому что там было больше исходящих сделок с 1M2bv6sypZSp6uAEC9U4Gzvgp6jd29F87e по этому адресу раньше, и 17o5zDFGNvP5H2iWd7aWbhacwS1HKDE4i9 имеет огромный оборот. До фев 14, самая последняя исходящая сделка с 1M2bv произошла на Feb 2, опять же средства были направлены на 17o5z. А до 2 фева последнего исходящего сделка с 1M2bv произошел Jan 27, то есть исходящие операции были довольно редки, что заставляет меня верить, что они действительно использовали этот адрес для холодного хранения.
Если их холодный бумажник не было очень холодно, и они были заражены трояном, что, вероятно, произошло между Feb 2 и 14 фев. Если это действительно было холодно, средства были украдены кем-то, кто имел доступ к кошельку, особенно в течение последних нескольких дней до хака.