专栏名称: 安全圈
国内安全概念新媒体
目录
相关文章推荐
凤凰网读书  ·  每次去到陌生的城市,我都会先去寻找书店 ·  昨天  
蓝钻故事  ·  人性的真相,400年前就被他戳穿了 ·  3 天前  
英国那些事儿  ·  泰勒·斯威夫特的1亿美元的房产帝国曝光,网友 ... ·  4 天前  
51好读  ›  专栏  ›  安全圈

【安全圈】全国首例!三名程序员在虚拟币钱包中植入“后门”,窃取上万条用户密码

安全圈  · 公众号  ·  · 2024-09-10 19:00

正文


关键词

虚拟币




29日 上午,上海市徐汇区人民检察院发布了该院办理的全国首例非法获取数字钱包私钥案。


2023年3月,刘某、张某、董某三人经共谋,在一款用于存放虚拟币的去中心化钱包App中植入“后门”,非法获取他人数字钱包私钥、助记词等数据,并上传到指定域名对应的事先搭建好的VPS后端服务器的数据库,后下载至本地服务器。


其中,刘某负责编写请求上传用户私钥、助记词、IP地址等信息的后门程序代码和连接VPS服务器的接口;张某负责搭建VPS服务器和数据库用于管理和存储上传的用户私钥和助记词等信息、搭建API接口将域名与VPS服务器的IP绑定和从数据库中下载已非法获取的用户私钥和助记词;董某负责向域名服务商购买域名和RSA加密逻辑。


经鉴定并去重后,刘某等三人共计非法获取助记词27622条、私钥10203条,上述助记词、私钥成功解析为数字钱包地址19487个。今年4月,刘某等三人均因犯非法获取计算机信息系统数据罪被判处有期徒刑3年,并处罚金3万元。


徐汇检察院介绍,2022年以来,该院共办理涉虚拟货币刑事案件23件45人,案件受理数量连续三年呈上升趋势。相较于传统犯罪,虚拟货币犯罪领域更加专业化,犯罪分子往往具有较强的数字金融知识和数字化实操能力,比如借助混币器、跨链桥、匿名币等工具或在多个虚拟币交易平台进行交易,大大增加了追踪和取证难度。从金额上看,犯罪分子平均违法所得在100万元以上,部分案件犯罪分子违法所得在500万元以上。

END

阅读推荐

【安全圈】安卓恶意软件SpyAgent可利用屏幕截图窃取加密货币备份密钥

【安全圈】AI大模型新型噪声攻击曝光,可绕过最先进的后门检测

【安全圈】马来西亚监管机构决定放弃ISP&DNS拦截策略 不再利用DNS屏蔽网站

【安全圈】Firefox v115 ESR版延长支持到明年3月 为Win7/8.1用户提供安全更新








请到「今天看啥」查看全文