2022比特币安全吗-木马钱包盗币原理分析

当前位置:首页 > 币安 > 2022比特币安全吗-木马钱包盗币原理分析

2022比特币安全吗-木马钱包盗币原理分析

2022-05-05币安72

2018年,是公认的区块链大年。随着区块链的经济价值不断升高,促使不法分子利用各种攻击手段获取更多敏感数据,“盗窃”、“勒索”、“挖矿”等,下面小编就开给大家分析下木马钱包盗币原理。

最近比特币的安全问题频发,我本想找个盗取比特币的钱包进行分析,恰巧此时网友smtp在彩云比特论坛发帖揭示LTC木马钱包,并提供了LTC木马钱包样本,我就逆向了木马钱包的程序,分析了钱包盗取LTC的原理,盗取方式同样可以用于比特币及其他山寨币。

比特币安全吗?木马钱包盗币原理分析

一、原理分析

此LTC木马钱包盗取LTC的方式很简单,查看钱包的接收地址时,隐藏钱包的真实接收地址,显示黑客的LTC地址,当向此接收地址发送LTC时,发送的LTC自然就到了黑客的钱包中,永远到不了这个钱包中。

验证过程很简单,先安装LTC木马钱包,创建新的接收地址,然后卸载木马钱包,安装LTC官网钱包,查看接收地址,两者显示的地址是不同的,官网钱包显示的是真实地址,木马钱包显示的是黑客的LTC地址。

钱包中不存在黑客的LTC地址,所以导出私钥失败。官网钱包显示的LTC地址是存在的,可以导出私钥。通过命令dumpprivkey可以验证。

二、钱包显示接收地址

LTC的代码是开源的,黑客下载了LTC代码,做了些修改,重新编译代码,把程序打包,放到网盘中提供下载,盗取网友的LTC。

显示钱包的接收地址,LTC与BTC的代码相同,主要是在列表中显示LTC地址,木马钱包通过修改列表中要显示的LTC地址的字符串,来达到隐藏真实地址的目的。

显示LTC接收地址,主要涉及到2个模块:程序加载时显示接收地址、创建新接收地址。在这里先简单讲解如何在地址列表中显示地址。

钱包的接收地址保存在是类CWallet的mapAddressBook中,接收地址列表是类AddressTablePriv的QListcachedAddressTable控件。

三、黑客修改的代码

木马钱包就是修改了类AddressTablePriv的函数refreshAddressTable、函数up蓑衣网小编dateEntry,在显示、插入地址之前修改显示的接收地址。

1. 函数refreshAddressTable

在调用函数cached蓑衣网小编AddressTable.append之前,加入修改显示地址的代码。

2. 函数updateEntry

当CT_NEW时,在调用函数parent->beginInsertRows之后,在调用函数cachedAddressTable.insert之前,加入修改显示地址的代码。

黑客的LTC地址一共10个,按照显示、插入地址的顺序,依次显示这10个地址,超过10个地址时,循环显示。

在木马钱包中定义了一个数组,指向这10个LTC地址。在木马钱包中定义了一个整形变量,标识地址索引,显示此索引指向的LTC地址,然后递增,当等于10时,重置为0。

对于上述几种情况在一定程度上可以采用修改注册表,使用第三方的一些任务管理器来停止任务,重新启动进入命令行模式来手工清除木马,使用一些专杀。

蓑衣网-以上内容来自网络整理,不能代表本站立场,转载请注明出处。

本文链接:https://www.baoguzi.com/10356.html

2022比特币安全吗-木马钱包盗币原理分析 | 分享给朋友:

相关文章

2022Libra节点竞选名单大起底!十余家机构公开申请,币安、Gemini在观望

2022Libra节点竞选名单大起底!十余家机构公开申请,币安、Gemini在观望

一场关于Libra的节点竞选正在全球上演,这场竞选的发起者是Libra协会。据Libra白皮书描述,Libra协会负责管理Libra,企业、加密货币投资者、区块链基础设施公司等均可申请成为节点,从而在...

2022Binance是什么交易所?币安binance交易平台怎么样

2022Binance是什么交易所?币安binance交易平台怎么样

Binance是世界最大、最具行业影响力的加密货币交易所之一,用户数达千万,支持币币现货交易和极少部分的法币交易,毫不夸张的说,币安在数字货币领域举足轻重,它的一举一动都会在币圈掀起巨大涟漪,因此很多...

2022欧易买币教程详解

2022欧易买币教程详解

说起欧易,想必常混币圈的投资者都会有所了解,欧易交易所即OKEx交易所,它是目前国内的三大交易所之一,是币圈当之无愧的头部交易所。该交易所目前的影响力是非常大的,而且该交易所的用户数量也是很多的,很多...

2022减半周链上数据同减,币安、火币的比特币流向哪里?

2022减半周链上数据同减,币安、火币的比特币流向哪里?

减半周链上数据同减,币安、火币的比特币流向哪里?从过去一周(05.11-05.17)数据来看,尽管恰逢比特币减半大事件,但是链上各项数据与前一周(05.04-05.10)相比,并无过大的变化,各项数据...

2022币安交易所怎么样?币安交易所靠不靠谱?

2022币安交易所怎么样?币安交易所靠不靠谱?

币安交易所怎么样?币安交易所成立于2017年,虽然成立时间不长,但是经过不到四年的发展,一举成为三大加密数字货币交易所之一,可谓是加密数字货币交易所中的黑马,投资者在投资虚拟货币的时候,选择币安交易所...

2022恩怨再升级!币安赵长鹏正式起诉红杉资本

2022恩怨再升级!币安赵长鹏正式起诉红杉资本

伴随着平台币BNB一路高歌猛进,币安的一举一动都备受外界关注。5月20日,CoinDesk从香港高等法院的一份文件中获知,币安CEO赵长鹏已通过其律师向法院递交了申请,起诉红杉资本损害其声誉,阻止币安...

2022币安生态链有哪些币?币安生态链项目盘点

2022币安生态链有哪些币?币安生态链项目盘点

对于币安生态链,大多数投资者都不了解,其实币安生态链作为币安链的平行运行链,可实现智能合约创建以及BNB质押挖矿等功能,其于2020年4月创建,不仅可以创建代币智能合约,还引入BNB形成质押挖矿机制,...

币安官方app最新版下载(币安官网app最新版下载)

币安官方app最新版下载(币安官网app最新版下载)

下载官方软件 在官方网下载手机版的炒股软件即可。不能 foxy官方下载 foxy官方网站 落花说的很对 foxy 自动分享的文件夹有三 1. 共享的文件夹 (这个可以自己设置) 2....

安币交易市场_币安有没有合约交易市场

安币交易市场_币安有没有合约交易市场

【安币交易市场】交易所UEEX已经获得国家正式批准。【安币交易市场】我是去年开始接触的,他们的UE交易量是最大的平台。新的国家政策是允许的。可以放心交易!【安币交易市场】通过正规渠道交易是可以的。数字...

2022平台币本月大爆发!币安BNB已涨8倍 FTT、火币HT、OKEx皆超3倍

2022平台币本月大爆发!币安BNB已涨8倍 FTT、火币HT、OKEx皆超3倍

由于机构资金涌入比特币(BTC)投资,整体加密货币市场上不仅BTC、以太币(ETH)等龙头屡创新高,去中心化金融(D蓑衣网小编eFi)领域也热闹滚滚,但本月一枝独秀的超新星却要颁给交易所平台代币。受益...

2022彭博社:币安交易所自有稳定币将在“数周内”发行

2022彭博社:币安交易所自有稳定币将在“数周内”发行

据彭博社报道,主要加密货币交易所币安(Binan蓑衣网小编ce)的首席财务官Wei Zhou在接受采访时称,该交易所将在未来几周到一两月内发行稳定币。此前币安CEO赵长鹏已经在推特上确认与英镑挂钩的稳...

2022币安C2C账户是什么意思?

2022币安C2C账户是什么意思?

在回答这个问题之前,蓑衣网小编先跟大家聊聊C2C交易,C2C是一个电子商务领域的专用名词,是Customer to Customer的中文音译简写,也就是用户对用户交易,举个例子,淘宝就是典型的c2c...

2022BSC币安智能链首现闪电贷攻击 造成3千万美元损失

2022BSC币安智能链首现闪电贷攻击 造成3千万美元损失

在DeFi的世界里,借助智能合约,个人创建金融产品的门槛被大幅降低。人们可以根据自己的需求,自由地设计自己的金融产品,并通过组合实现方便地交易。目前,随着DeFi协议的组合愈发丰富,涌现出大量货币乐高...

币安交易平台app下载官网(炒币正规交易平台app)

币安交易平台app下载官网(炒币正规交易平台app)

安卓2.2软件下载 安卓软件下载网站 机游网?安卓手机软件超多?支持各个版本的下载?下载非常方便?不需要积分和论坛币神马的 谷歌地图?墨迹天气?UC浏览器?一些大众的手机软件里面基本都有?安卓2....

下载币安APP时总提示无法安装

下载币安APP时总提示无法安装

为什么手机安装不了软件,一直在安装中,就是安装不了 因为手机内存满了,清理一下手机垃圾文件释放内存后就可以安装软件了,以安卓手机为例,方法如下: 1、首先,找到手机的设置功能,然后单击以打开设置功...