2022比特币安全吗-木马钱包盗币原理分析

当前位置:首页 > 币安 > 2022比特币安全吗-木马钱包盗币原理分析

2022比特币安全吗-木马钱包盗币原理分析

2022-05-05币安46

2018年,是公认的区块链大年。随着区块链的经济价值不断升高,促使不法分子利用各种攻击手段获取更多敏感数据,“盗窃”、“勒索”、“挖矿”等,下面小编就开给大家分析下木马钱包盗币原理。

最近比特币的安全问题频发,我本想找个盗取比特币的钱包进行分析,恰巧此时网友smtp在彩云比特论坛发帖揭示LTC木马钱包,并提供了LTC木马钱包样本,我就逆向了木马钱包的程序,分析了钱包盗取LTC的原理,盗取方式同样可以用于比特币及其他山寨币。

比特币安全吗?木马钱包盗币原理分析

一、原理分析

此LTC木马钱包盗取LTC的方式很简单,查看钱包的接收地址时,隐藏钱包的真实接收地址,显示黑客的LTC地址,当向此接收地址发送LTC时,发送的LTC自然就到了黑客的钱包中,永远到不了这个钱包中。

验证过程很简单,先安装LTC木马钱包,创建新的接收地址,然后卸载木马钱包,安装LTC官网钱包,查看接收地址,两者显示的地址是不同的,官网钱包显示的是真实地址,木马钱包显示的是黑客的LTC地址。

钱包中不存在黑客的LTC地址,所以导出私钥失败。官网钱包显示的LTC地址是存在的,可以导出私钥。通过命令dumpprivkey可以验证。

二、钱包显示接收地址

LTC的代码是开源的,黑客下载了LTC代码,做了些修改,重新编译代码,把程序打包,放到网盘中提供下载,盗取网友的LTC。

显示钱包的接收地址,LTC与BTC的代码相同,主要是在列表中显示LTC地址,木马钱包通过修改列表中要显示的LTC地址的字符串,来达到隐藏真实地址的目的。

显示LTC接收地址,主要涉及到2个模块:程序加载时显示接收地址、创建新接收地址。在这里先简单讲解如何在地址列表中显示地址。

钱包的接收地址保存在是类CWallet的mapAddressBook中,接收地址列表是类AddressTablePriv的QListcachedAddressTable控件。

三、黑客修改的代码

木马钱包就是修改了类AddressTablePriv的函数refreshAddressTable、函数up蓑衣网小编dateEntry,在显示、插入地址之前修改显示的接收地址。

1. 函数refreshAddressTable

在调用函数cached蓑衣网小编AddressTable.append之前,加入修改显示地址的代码。

2. 函数updateEntry

当CT_NEW时,在调用函数parent->beginInsertRows之后,在调用函数cachedAddressTable.insert之前,加入修改显示地址的代码。

黑客的LTC地址一共10个,按照显示、插入地址的顺序,依次显示这10个地址,超过10个地址时,循环显示。

在木马钱包中定义了一个数组,指向这10个LTC地址。在木马钱包中定义了一个整形变量,标识地址索引,显示此索引指向的LTC地址,然后递增,当等于10时,重置为0。

对于上述几种情况在一定程度上可以采用修改注册表,使用第三方的一些任务管理器来停止任务,重新启动进入命令行模式来手工清除木马,使用一些专杀。

2022比特币安全吗-木马钱包盗币原理分析 | 分享给朋友:

相关文章

2022币圈子揭秘:币安怎么交易和提现?

2022币圈子揭秘:币安怎么交易和提现?

在回答这个问题之前,蓑衣网小编想跟大家聊聊币安交易所,币安交易所成立于2017年,目前共有716个交易对,214个币种,在全球交易所综合实力排行榜中,稳居第一,是国内三大交易所之一,了解完这些回归本文...

币安网eos_eos币购买流程

币安网eos_eos币购买流程

目前硬币安全全覆盖。比如交易可以在H5浏览器、Web终端、/Mac客户端、IOS/APP中支持,操作比较方便。波纹币是一种主流的虚拟货币,可以在火币、币安等兑换软件中进行交易,可以直接从百度下载。美国...

2022币安学院在上海建立实体办事处研究所

2022币安学院在上海建立实体办事处研究所

币安在中国境内重新建立了自己的实体单位,但目前仅是一家研究所,币安学院已与上海市政府达成协议,将在上海设立一个办事处。据报道,根据10月24日习近平发表的促进区块链技术使用的声明,该项目将致力于区块链...

2022币安币BNB实用程序呈指数增长,其价格可能会跟随

2022币安币BNB实用程序呈指数增长,其价格可能会跟随

以下分析将探讨加密货币行业的第一大实用程序代币Binance Coin(BNB)如何为其用户提供价值以及这可能对其市场价值产生的影响。实用令牌实用令牌日益流行,因为该领域中一些顶级的加密货币交易所正在...

2022U本位合约怎么玩?币安U本位合约玩法教程

2022U本位合约怎么玩?币安U本位合约玩法教程

提到U本位合约,蓑衣网小编相信绝大多数投资者都不了解,甚至听过U本位合约的投资者都不多,其实U本位合约就是建仓以及最后交割,都是用USDT作为流通凭证,无论做多还是做空BTC以及其他数字货币,都需要在...

2022火币、OKEX、币安这三个交易平台购买比特币哪个最好?

2022火币、OKEX、币安这三个交易平台购买比特币哪个最好?

火币、OKEX、币安这三个交易平台购买比特币哪个最好?比特币一种由密码学保护的加密数字资产,没有中心化机构参与,已从2009年稳定运行至今,目前成为全球投资者的重要投资标的物之一。很多投资者都对比特币...

2022在火币网交易比特币安全吗?火币网交易比特币靠不靠谱

2022在火币网交易比特币安全吗?火币网交易比特币靠不靠谱

自从比特币诞生,并且以黑马的姿态出现在市场上,如何安全的交易比特币就成了最受关注的问题,也就是在这个时候,火币网作为专业的比特币交易平台也腾空出世,也就是在这个时候,很多萌新就会问了,在火币网交易比特...

2022BNB表现远超比特币、以太币!币安币今年暴涨1300%

2022BNB表现远超比特币、以太币!币安币今年暴涨1300%

尽管比特币近期略显低迷,仍在2021年创下佳绩,但据最新资讯显示,在市值排名前3的加密货币当中,币安币(BNB)今年飙涨约1300%,狠甩2大竞争对手比特币及以太币。《彭博》报导,根据Arcane R...

2022币安流动性挖矿有风险吗?币安流动性挖矿可以玩吗?

2022币安流动性挖矿有风险吗?币安流动性挖矿可以玩吗?

自从去年DeFi这一概念大火之后,DeFi领域的流动性挖矿也开始受到了越来越多的投资者的关注。要知道流动性挖矿能够挖到的币是非常多的,并不是单一的,当前提供流动性挖矿的协议还是很多的,并且有很多交易所...

2022BSC币安智能链总交易次数超过15亿笔 挑战以太坊DeFi王位

2022BSC币安智能链总交易次数超过15亿笔 挑战以太坊DeFi王位

全球交易量最大的加密货币交易所币安(Binance)所推出的币安智能链(BSC)官方推特账户,于昨(27)日发布推文说道:币安智能链(Binance Smart Chain)上的总交易次数在几小时前已...

派币安卓版app下载(甬派app安卓下载)

派币安卓版app下载(甬派app安卓下载)

安卓2.3软件下载,安卓2.3.4软件下载 先恭喜你,买到了功能强大的安卓2.3. 系统工具: 安卓优化大师 ROOT(很多软件多需 要root限权) 海卓 输入法:搜狗输入法 flash:...

安币app下载官网(币汇app官网下载)

安币app下载官网(币汇app官网下载)

foxy官方下载 foxy官方网站 落花说的很对 foxy 自动分享的文件夹有三 1. 共享的文件夹 (这个可以自己设置) 2. 下载完成的文件夹 3. 下载的暂存文件夹 后两个是自动分享...

2022币安怎么注册不了?币安注册不能注册怎么办?

2022币安怎么注册不了?币安注册不能注册怎么办?

在前一段时间火币网公告宣布了自己的清退计划,并在去年年底彻底完成了清退,随着火币的清退,国内还有很多数字货币交易所都开始清理中国大陆的用户,就连币安交易所也不例外。其实早在此前,融业三大协会和国务院金...

2022BNB第11次销毁规模空前,这一季币安要开挂了吗?

2022BNB第11次销毁规模空前,这一季币安要开挂了吗?

4月18日,币安打响2020年BNB季度销毁“第一枪”,其公告中称,已完成第11 次BNB 季度销毁,本次销毁3373988 枚BNB,约计5250 万美元。这一数据表明,币安盈利规模持续扩大。币安历...

2022一石激起千层浪,币安下架BSV后放量暴跌创近4个月新低

2022一石激起千层浪,币安下架BSV后放量暴跌创近4个月新低

BSV币可谓是多灾多难,最近在币圈由一石激起千层浪的BSV币由于受到即将从币安下架的消息影响,比特现金的分叉币BSV出现暴跌,现市值已不足比特现金的五分之一。对于下架BSV一事,币安创始人赵长鹏直言:...