全国首例!三名程序员在虚拟币钱包中植入“后门”,窃取上万条用户密码;
29日上午,上海市徐汇区人民检察院发布了该院办理的全国首例非法获取数字钱包私钥案。
2023年3月,刘某、张某、董某三人经共谋,在一款用于存放虚拟币的去中心化钱包App中植入“后门”,非法获取他人数字钱包私钥、助记词等数据,并上传到指定域名对应的事先搭建好的VPS后端服务器的数据库,后下载至本地服务器。
其中,刘某负责编写请求上传用户私钥、助记词、IP地址等信息的后门程序代码和连接VPS服务器的接口;张某负责搭建VPS服务器和数据库用于管理和存储上传的用户私钥和助记词等信息、搭建API接口将域名与VPS服务器的IP绑定和从数据库中下载已非法获取的用户私钥和助记词;董某负责向域名服务商购买域名和RSA加密逻辑。
经鉴定并去重后,刘某等三人共计非法获取助记词27622条、私钥10203条,上述助记词、私钥成功解析为数字钱包地址19487个。今年4月,刘某等三人均因犯非法获取计算机信息系统数据罪被判处有期徒刑3年,并处罚金3万元。
徐汇检察院介绍,2022年以来,该院共办理涉虚拟货币刑事案件23件45人,案件受理数量连续三年呈上升趋势。相较于传统犯罪,虚拟货币犯罪领域更加专业化,犯罪分子往往具有较强的数字金融知识和数字化实操能力,比如借助混币器、跨链桥、匿名币等工具或在多个虚拟币交易平台进行交易,大大增加了追踪和取证难度。从金额上看,犯罪分子平均违法所得在100万元以上,部分案件犯罪分子违法所得在500万元以上。
张杰演唱会“自报手机号”致实际号主被迫关机,工作室道歉
IT之家 9 月 9 日消息,有网友爆料,9 月 6 日知名歌手张杰在演唱会上“自报手机号码”,导致无辜素人受到骚扰,相关话题登上热搜。
事件起因是张杰在演唱会现场报出了一串号码,并跟粉丝开玩笑说这是自己的手机号码,“maybe 今晚我会打给你哦”。该号码的前八位“19821220”是张杰的生日,显然是他编的,但巧合的是这个号码真的有人在用。
据悉,由于张杰在演唱会上的这一举动,许多粉丝纷纷拨打该号码,导致该号码实际持有者不得不关机以避免被骚扰。
IT之家注意到,张杰工作室于今晚发布声明称:“在 9 月 6 日张杰福州演唱会的舞台互动环节中,张杰先生提到了一个号码,该号码我们未经提前验证,因此给机主带来了麻烦与困扰,这是我们工作上的重大疏忽和失误,我们深感抱歉。自当天起,我们一直在积极联系机主,希望有机会能够直接致歉,并于今晚获得了初步进展,目前正在协商解决方案。在此,我们虚心接受大家的批评指正,接下来将全力做好补救措施,同时也恳请大家不要再去打扰机主。再次向机主及关心此事的所有人真诚致歉!”
据澎湃新闻编报道,上海某运营商工作人员称,从技术上来说,运营商还没有办法和手段来屏蔽正常呼入的电话,也没法制止正常的呼入行为,因为后台没有办法判断这些来电是正常来电还是非法呼入。而且短时间内究竟有多少陌生电话“涌入”,后台也是看不到的。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...