2022比特币安全吗-木马钱包盗币原理分析

当前位置:首页 > 币安 > 2022比特币安全吗-木马钱包盗币原理分析

2022比特币安全吗-木马钱包盗币原理分析

2022-05-05币安55

2018年,是公认的区块链大年。随着区块链的经济价值不断升高,促使不法分子利用各种攻击手段获取更多敏感数据,“盗窃”、“勒索”、“挖矿”等,下面小编就开给大家分析下木马钱包盗币原理。

最近比特币的安全问题频发,我本想找个盗取比特币的钱包进行分析,恰巧此时网友smtp在彩云比特论坛发帖揭示LTC木马钱包,并提供了LTC木马钱包样本,我就逆向了木马钱包的程序,分析了钱包盗取LTC的原理,盗取方式同样可以用于比特币及其他山寨币。

比特币安全吗?木马钱包盗币原理分析

一、原理分析

此LTC木马钱包盗取LTC的方式很简单,查看钱包的接收地址时,隐藏钱包的真实接收地址,显示黑客的LTC地址,当向此接收地址发送LTC时,发送的LTC自然就到了黑客的钱包中,永远到不了这个钱包中。

验证过程很简单,先安装LTC木马钱包,创建新的接收地址,然后卸载木马钱包,安装LTC官网钱包,查看接收地址,两者显示的地址是不同的,官网钱包显示的是真实地址,木马钱包显示的是黑客的LTC地址。

钱包中不存在黑客的LTC地址,所以导出私钥失败。官网钱包显示的LTC地址是存在的,可以导出私钥。通过命令dumpprivkey可以验证。

二、钱包显示接收地址

LTC的代码是开源的,黑客下载了LTC代码,做了些修改,重新编译代码,把程序打包,放到网盘中提供下载,盗取网友的LTC。

显示钱包的接收地址,LTC与BTC的代码相同,主要是在列表中显示LTC地址,木马钱包通过修改列表中要显示的LTC地址的字符串,来达到隐藏真实地址的目的。

显示LTC接收地址,主要涉及到2个模块:程序加载时显示接收地址、创建新接收地址。在这里先简单讲解如何在地址列表中显示地址。

钱包的接收地址保存在是类CWallet的mapAddressBook中,接收地址列表是类AddressTablePriv的QListcachedAddressTable控件。

三、黑客修改的代码

木马钱包就是修改了类AddressTablePriv的函数refreshAddressTable、函数up蓑衣网小编dateEntry,在显示、插入地址之前修改显示的接收地址。

1. 函数refreshAddressTable

在调用函数cached蓑衣网小编AddressTable.append之前,加入修改显示地址的代码。

2. 函数updateEntry

当CT_NEW时,在调用函数parent->beginInsertRows之后,在调用函数cachedAddressTable.insert之前,加入修改显示地址的代码。

黑客的LTC地址一共10个,按照显示、插入地址的顺序,依次显示这10个地址,超过10个地址时,循环显示。

在木马钱包中定义了一个数组,指向这10个LTC地址。在木马钱包中定义了一个整形变量,标识地址索引,显示此索引指向的LTC地址,然后递增,当等于10时,重置为0。

对于上述几种情况在一定程度上可以采用修改注册表,使用第三方的一些任务管理器来停止任务,重新启动进入命令行模式来手工清除木马,使用一些专杀。

蓑衣网-以上内容来自网络整理,不能代表本站立场,转载请注明出处。

本文链接:https://www.baoguzi.com/10356.html

2022比特币安全吗-木马钱包盗币原理分析 | 分享给朋友:

相关文章

2022Zcash的新永久期货合约现已在币安的期货平台上线

2022Zcash的新永久期货合约现已在币安的期货平台上线

币安的期货平台推出了Zcash(ZEC)—Tether(USDT)永久合约,杠杆率最高可达50倍。该交易所在2月4日发布公告透露,新ZEC/USDT合约的交易将于2月5日上午8点开始。为了防止市场操纵...

2022币安回应收购DappReview:DApp是区块链大规模落地的重要赛道

2022币安回应收购DappReview:DApp是区块链大规模落地的重要赛道

12月3日,加密货币交易所币安(Binance)公告宣布收购北京区块链数据新创DappReview,后者收录并追踪了建立在13个公有链上,近4,000个去中心化应用(DApp),包括以太坊和EOS等。...

火币app安卓版本下载(安卓app两个版本共存)

火币app安卓版本下载(安卓app两个版本共存)

安卓2.2软件下载 安卓软件下载网站 机游网?安卓手机软件超多?支持各个版本的下载?下载非常方便?不需要积分和论坛币神马的 谷歌地图?墨迹天气?UC浏览器?一些大众的手机软件里面基本都有?安卓2....

派币app安卓下载安装(部落冲突安卓版下载安装APP)

派币app安卓下载安装(部落冲突安卓版下载安装APP)

派币app删了怎么进去 可以重新再应用商店找到你在这里的下载记录,再通过手机里的储存把数据导出来,把安装包重新安装再把信息融到一起就可以了 。pi钱包重置就跟第一次注册时候一样的操作,登录π钱包进...

2022Binance DEX是什么?是币安吗?

2022Binance DEX是什么?是币安吗?

说起币安交易所,想必只要是稍微了解币圈的投资者都知道这一交易所,甚至大部分的投资者都曾经在该交易所进行过交易。众所周知,随着DeFi的不断发展,DEX即去中心化交易所也成为了一种大的趋势,市面上的去中...

2022Pexpay是币安的吗?Pexpay安全吗?

2022Pexpay是币安的吗?Pexpay安全吗?

Pexpay平台是一家数字货币C2C交易平台,它的宗旨就是帮助用户进行去中心化的快速交易,所有的用户都可蓑衣网小编以通过这个平台实现零手续费的加密货币买卖。在Pexpay这一平台中,支持50多种支付方...

2022比特币私钥频频被盗,你的比特币安全吗?

2022比特币私钥频频被盗,你的比特币安全吗?

?现如今,区块链已经成为全民关注的领域,不少企业也早已深入其中研究该技术的落地情况。很多人也知道比特币是区块链的产物,但目前仍有很大一部分人对比特币如何存放并不是很了解。今天小编和大家一起聊聊比特币地...

2022币安链实现首次硬分叉!宣布顺利完成Galileo主网升级

2022币安链实现首次硬分叉!宣布顺利完成Galileo主网升级

官方消息指出,币安链(Binance Chain)代号为Galileo 的主网升级已于7 月15 日完成,顺利升级到软体版本0.6.0。根据公告,这次升级主要有下述4 大更新:改写交易撮合引擎,在撮合...

2022币安和火币哪个交易量大?哪个用户多?

2022币安和火币哪个交易量大?哪个用户多?

现如今,数字货币市场可以说是投资行业发展最火爆的,根据蓑衣网小编调查得知,现在每天都有大量的投资者加入币圈,而对于刚加入币圈的投资者来说,最为纠结的是选择哪个交易所开始自己的数字货币投资之旅,而这其中...

2022币安交易所合约怎么开户?

2022币安交易所合约怎么开户?

高风险且伴随着高收益的合约交易近两年在币圈走红,在合约交易中,买家既可以买涨,也可以买跌,还可以加杠杆,可以说投资很多元化,想要炒合约最重要的就是选择一家正规交易所开户,交易所在数千上万亿市值的数字货...

2022币安购买比特币流程图文指南!

2022币安购买比特币流程图文指南!

现如今比特币的价格的上涨,带动了数字货币市场的发展,吸引了大量的投资者进入币圈,而想要在币圈如鱼得水一般的进行数字货币交易,一家靠谱的交易所就是必不可少的,而本文要说的币安交易所就是投资者的选择之一,...

2022STEPN(GMT)本周暴涨205%!在币安24小时交易量超比特币

2022STEPN(GMT)本周暴涨205%!在币安24小时交易量超比特币

推出Move to Earn边跑边赚模式的链游STEPN是最近的热门讨论话题,其治理代币GMT近日的涨势也非常惊人。据Binance交易数据,GMT的价格在昨(30)日晚间十点左右一度站上2.33美元...

pi币安卓app下载132(pi币安卓app下载150)

pi币安卓app下载132(pi币安卓app下载150)

安卓2.3软件下载,安卓2.3.4软件下载 先恭喜你,买到了功能强大的安卓2.3. 系统工具: 安卓优化大师 ROOT(很多软件多需 要root限权) 海卓 输入法:搜狗输入法 flash:...

2022币安快捷买币安全吗?

2022币安快捷买币安全吗?

币安交易所作为一家深受投资者喜爱的数字资产交易平台,为了跟上时代变化的脚步,所以它也一直在不断优化自己的新产品,币圈交易所的一键快捷买币板块是在2020年上线的,该板块的设置是为了更好的帮助投资者进行...

2022币圈子揭秘:币安怎么交易和提现?

2022币圈子揭秘:币安怎么交易和提现?

在回答这个问题之前,蓑衣网小编想跟大家聊聊币安交易所,币安交易所成立于2017年,目前共有716个交易对,214个币种,在全球交易所综合实力排行榜中,稳居第一,是国内三大交易所之一,了解完这些回归本文...