heike-gongji-dingzui-律师
平台被黑之后,攻击者往刑法的哪几条走,关键看他是“堵门”还是“进门”。
这次 HTX 的公开信息是遭了大量 DDoS 攻击、一度无法访问和提币,孙宇晨方面已经报案。围绕网络攻击的虚拟货币案件,常见的方向是破坏计算机信息系统、非法侵入或非法控制,再加上后面把币洗掉的掩饰环节;具体构成哪个、怎么处理,要看有没有进服务器、改没改数据、动没动资金,这些都得等侦查和立案材料,不是拍脑袋能定的。

先说清楚:本文只讲事件性质和法律层面的可能方向,不作对本案结果的任何断言。

一、DDoS 这类“把系统堵到不能干活”的,常指向破坏计算机信息系统

如果攻击是对着平台发大量恶意流量,把服务器打到连不上,这类行为在司法实践里通常落到破坏计算机信息系统一条,对应《刑法》第二百八十六条。它管的是“故意让系统没法正常工作”,跟钱有没有被拿走是两套评价。你现在看到打不开、提不了币,那多半是这一层的事。

要注意:流量多大、持续多久、有没有直接造成系统数据被破坏,往往会影响怎么定性。不是一断网就等于犯罪,要看成心搞破坏的这一面是不是成立。

二、能进服务器、改数据的,是另一条更重的线

比 DDoS 深一层的是直接进系统。攻击者要是拿到了权限、改配置或动数据,就落在非法侵入、非法控制计算机信息系统这一档,对应《刑法》第二百八十五条。许多平台资金出事,恰恰出在“能进去的人”而不是“在门口堵的人”。

这一块和平台的安全墙、账号权限、冷热钱包隔离关系很大。公开可查的大案——比如 2025 年 Bybit 被盗约 15 亿美元、Coincheck 被盗 5 亿、Mt.Gox 丢了约 85 万枚比特币——背后几乎都存在能接触私钥或逆向进系统的环节。风险不在交易按钮,而在钥匙和权限。

三、币偷到手要变现,通常会裹一层掩饰或洗钱

被盗的币一般不会停在原地,而是经过多钱包、混币、跨链换手把链条打散,再想办法变现。这一步如果踩进洗钱或掩饰、隐瞒犯罪所得的边界(《刑法》第三百一十二条这类),就可能在原有罪名之外再叠一层。

所以平台出事时,用户最先该做的不是替警方断罪名,而是先确认自己的资产状态、有没有被冻结、平台怎么公告处理。操作层面可以看跑路平台的钱能不能追回,以及银行卡被异地冻结多久自动解冻

四、用户优先固定自己那部分,别急着替平台判案

平台公告、无法提币的截图、你的订单和余额记录、客服回复,先都存好。真到要维权或配合调查,材料比“猜攻击者构成什么罪”有用得多。

虚拟货币这块有专门的维权通道,能帮你把平台责任、用户侧证据、可能的报案路径理一遍;需要时也可咨询律师按你的实际交易核对。刑事定性与平台安全审计和警方侦查强相关,个案走向以立案和侦查材料为准,本文不承诺结果。