2022比特币安全吗-木马钱包盗币原理分析

当前位置:首页 > 币安 > 2022比特币安全吗-木马钱包盗币原理分析

2022比特币安全吗-木马钱包盗币原理分析

2022-05-05币安95

2018年,是公认的区块链大年。随着区块链的经济价值不断升高,促使不法分子利用各种攻击手段获取更多敏感数据,“盗窃”、“勒索”、“挖矿”等,下面小编就开给大家分析下木马钱包盗币原理。

最近比特币的安全问题频发,我本想找个盗取比特币的钱包进行分析,恰巧此时网友smtp在彩云比特论坛发帖揭示LTC木马钱包,并提供了LTC木马钱包样本,我就逆向了木马钱包的程序,分析了钱包盗取LTC的原理,盗取方式同样可以用于比特币及其他山寨币。

比特币安全吗?木马钱包盗币原理分析

一、原理分析

此LTC木马钱包盗取LTC的方式很简单,查看钱包的接收地址时,隐藏钱包的真实接收地址,显示黑客的LTC地址,当向此接收地址发送LTC时,发送的LTC自然就到了黑客的钱包中,永远到不了这个钱包中。

验证过程很简单,先安装LTC木马钱包,创建新的接收地址,然后卸载木马钱包,安装LTC官网钱包,查看接收地址,两者显示的地址是不同的,官网钱包显示的是真实地址,木马钱包显示的是黑客的LTC地址。

钱包中不存在黑客的LTC地址,所以导出私钥失败。官网钱包显示的LTC地址是存在的,可以导出私钥。通过命令dumpprivkey可以验证。

二、钱包显示接收地址

LTC的代码是开源的,黑客下载了LTC代码,做了些修改,重新编译代码,把程序打包,放到网盘中提供下载,盗取网友的LTC。

显示钱包的接收地址,LTC与BTC的代码相同,主要是在列表中显示LTC地址,木马钱包通过修改列表中要显示的LTC地址的字符串,来达到隐藏真实地址的目的。

显示LTC接收地址,主要涉及到2个模块:程序加载时显示接收地址、创建新接收地址。在这里先简单讲解如何在地址列表中显示地址。

钱包的接收地址保存在是类CWallet的mapAddressBook中,接收地址列表是类AddressTablePriv的QListcachedAddressTable控件。

三、黑客修改的代码

木马钱包就是修改了类AddressTablePriv的函数refreshAddressTable、函数up蓑衣网小编dateEntry,在显示、插入地址之前修改显示的接收地址。

1. 函数refreshAddressTable

在调用函数cached蓑衣网小编AddressTable.append之前,加入修改显示地址的代码。

2. 函数updateEntry

当CT_NEW时,在调用函数parent->beginInsertRows之后,在调用函数cachedAddressTable.insert之前,加入修改显示地址的代码。

黑客的LTC地址一共10个,按照显示、插入地址的顺序,依次显示这10个地址,超过10个地址时,循环显示。

在木马钱包中定义了一个数组,指向这10个LTC地址。在木马钱包中定义了一个整形变量,标识地址索引,显示此索引指向的LTC地址,然后递增,当等于10时,重置为0。

对于上述几种情况在一定程度上可以采用修改注册表,使用第三方的一些任务管理器来停止任务,重新启动进入命令行模式来手工清除木马,使用一些专杀。

蓑衣网-以上内容来自网络整理,不能代表本站立场,转载请注明出处。

本文链接:https://www.baoguzi.com/10356.html

2022比特币安全吗-木马钱包盗币原理分析 | 分享给朋友:

相关文章

2022币安矿池比特币实时算力排11位,首期支持23种代币的持仓返利

2022币安矿池比特币实时算力排11位,首期支持23种代币的持仓返利

币安今日宣布矿池业务正式上线,BTC.com 数据显示,币安矿池比特币实时算力排11位。币安CEO 赵长鹏转发推特称,挖矿需要耗费电费,但不需要付费。据了解,币安矿池业务涵盖工作量证明(PoW)和股权...

2022binance币安交易平台怎么样?

2022binance币安交易平台怎么样?

binance币安交易所作为国际区块链行业最受关注的公司,是由一群数字资产爱好者创建而成的一个专注区块链资产的交易平台,为用户提供更加安全、便捷的区块链资产兑换服务,聚合全球优质区块链资产,致力于打造...

2022CMC指控币安“刷量三倍”?真相原来是……

2022CMC指控币安“刷量三倍”?真相原来是……

CMC指控币安“刷量三倍”?币安收购CMC后,交易量数据却出现了极其诡异的一幕。币信研究院院长熊越最先指出,币安调整数据仅为原先的1/4.而其他交易所都没有变化,因此是CMC在指控币安刷量?考虑到之前...

2022币安和欧易哪个手续费低?

2022币安和欧易哪个手续费低?

经常在交易所进行数字货币交易的投资者应该知道,数字货币的交易一般会被分为买入、卖出、提币等一系列的环节,而这些不同的环节优惠涉及到很多不同的费率。一般来说,投资者在交易的过程中对于交易所的手续费是非常...

2022币安怎么交易和提现?币安交易和提现新手教程

2022币安怎么交易和提现?币安交易和提现新手教程

根据行情数据显示,数字货币总市值为5655亿美元,24小时总交易额为945.3亿美元蓑衣网小编,比特币市值占比63.5%,全球市值前100名的数字货币有31支上涨,69支下跌。正因为如此,选择投资数字...

2022币安网买币要多长时间到账?

2022币安网买币要多长时间到账?

根据区块链数据显示,币安网按照持有资产或者综合实力在全球交易所中排第一,由此看来币安网在币圈的地位还是比较高的,因此币安网自然就备受投资者的欢迎,不过并不是所有选择币安网的投资者都知道币安网买币的到账...

2022币安IEO怎么参与?一文玩转币安IEO

2022币安IEO怎么参与?一文玩转币安IEO

2019年的冬天有多寒冷,币安IEO的项目就有多么火爆,2019年1月,币安重启了Launchpad,其首发项目BTT一经上线就被抢购一空,价格也在短时间内暴涨十倍,成为了19年开年币圈当之无愧的焦点...

2022 BNB不断执行销毁计划!币安交易所这个季度到底赚了多少钱?

2022 BNB不断执行销毁计划!币安交易所这个季度到底赚了多少钱?

两年前的今天,2017年10月15日,币安执行了第一次 BNB 销毁计划,首次销毁了96.6 万个 BNB,当时币价只有1美元,不过这一次销毁的BNB成功地引爆了平台币市场,并影响了此后两年的交易所竞...

2022TikTok全面戒严!比特币、DeFi、币安…成国际版抖音禁词

2022TikTok全面戒严!比特币、DeFi、币安…成国际版抖音禁词

上月T蓑衣网小编ikTok宣布禁止推广加密货币等投资服务或产品,并通过自动审查系统删除违规内容。如今,比特币、DeFi或币安(Binance)等单字都已经被列为了禁词,这恐将摧毁TikTok社群迄今的...

2022币安和火币手续费是多少?哪个手续费低?

2022币安和火币手续费是多少?哪个手续费低?

币安交易所时中心化数字币交易所中的大巨头,也是目前全球最大的数字资产交易平台,而火币也是目前炙手可热的数字资产国际站,它的主营业务众多,蓑衣网小编其累计交易额也在全球保持领先水平。相信投资者们对于这两...

2022币安理财怎么赎回?币安理财赎回多久到账?

2022币安理财怎么赎回?币安理财赎回多久到账?

说道理财,相信很多人都比较熟悉,毕竟理财无论在传统金融还是区块链行业都是刚需,尤其是区块链行业的理财吸引力更大,不过在币圈也有理财踩坑的,主要原因是理财渠道选择错误,换句话说,选错了交易所,所以一家有...

数字人民币app怎么下载安卓(数字人民币App怎么下载)

数字人民币app怎么下载安卓(数字人民币App怎么下载)

app下载安装免费下载weiaijianshou ios直接在appStore上面下载或者在iTunes上面就可以了,安卓可以直接在百度上面搜索app或者下载一个应用宝,直接搜索为爱坚守就可以下载了...

2022币安如何使用?币安新手使用教程介绍

2022币安如何使用?币安新手使用教程介绍

提到币安在币圈就没有几个投资者不知道的,毕竟币蓑衣网小编安在币圈还是非常有知名度的,据蓑衣网小编调查,币安目前无论是从持有资产,还是24小时交易额,亦或者综合实力来看,都可以排在众多数字货币交易所前五...

2022火币蓝盾服务卖币安全吗?靠谱吗?

2022火币蓝盾服务卖币安全吗?靠谱吗?

对于火币蓝盾服务,相信很多投资者听着都很懵,不了解火币蓝盾服务到底是什么,其实火币蓝盾服务是指在火币OTC平台,由符合条件的广告方向卖方提供一种专门针对广告方自身原因导致交易卖方收款账户冻结而提供一定...

2022币安交易所(binance)各币种服务费用一览表

2022币安交易所(binance)各币种服务费用一览表

充值费率免费交易费率0.1% 交易手续费。(扣除收取到的资产)若持有BNB,可选择使用BNB抵扣交易手续费,享有50%折扣(暂行)。详见《BNB抵扣手续费说明》提现费率...