比特幣黑客攻擊手段大揭秘

??????????????????????????????????????????????????????????????????????????? **集團(tuán)?? 安全研究專家??? 李泉

0x1 簡介

最近一段時(shí)間角骤,比特幣徹底火了投蝉。無論是新聞媒體器赞、行業(yè)龍頭還是資本市場(chǎng)都對(duì)其反映敏銳,可以看出比特幣正站在風(fēng)口浪尖墓拜,受到各方高度關(guān)注港柜。然而,當(dāng)涉及到安全方面時(shí),比特幣用戶并沒有通過深度論證夏醉,紛紛指出加密貨幣不能夠被黑客攻擊爽锥。不幸的是,近幾年來畔柔,已有多名黑客們已經(jīng)盜取價(jià)值數(shù)百萬美元的比特幣氯夷。如果你也想知道如何破解比特幣或如何破解某人的比特幣錢包(區(qū)塊),就跟隨小編來找出答案吧靶擦。


0x2 盜取私鑰

在了解如何破解比特幣錢包之前腮考,你首先應(yīng)該明白,比特幣不是任何人的財(cái)產(chǎn)玄捕。比特幣的公共分類賬本區(qū)塊鏈保存著所有地址的記錄踩蔚,然后將某個(gè)值附加到標(biāo)識(shí)每個(gè)記錄的秘鑰上。因此枚粘,當(dāng)某人擁有比特幣時(shí)馅闽,他們實(shí)際上擁有的是用于解鎖區(qū)塊鏈上特定地址的私鑰。這些秘鑰可以在線存儲(chǔ)馍迄,也可以離線存儲(chǔ)福也,它們都有一定的安全級(jí)別。同時(shí)攀圈,它們都很脆弱暴凑,因?yàn)楫?dāng)您想知道如何破解比特幣錢包時(shí),您只需以某種方式獲得組成私鑰的字符串即可赘来。

線上后端服務(wù)器負(fù)責(zé)存儲(chǔ)被攻擊的私鑰搬设。其實(shí)大多數(shù)情況下,都是內(nèi)部人員進(jìn)行了這樣的攻擊撕捍,他們根本不需要了解黑客技術(shù)拿穴。所需要做的就是拷貝包含私鑰的整個(gè)數(shù)據(jù)庫,以擁有存儲(chǔ)在數(shù)據(jù)庫中的所有地址上的比特幣忧风。

如果您是內(nèi)部人士默色,并且擁有后臺(tái)數(shù)據(jù)庫的權(quán)限,您也可以這樣做狮腿。而且腿宰,一旦你這樣做了,你就可以把所有的比特幣花在任何你喜歡的地方缘厢。


0x3 鍵盤記錄

惡意軟件會(huì)記錄用戶的按鍵并將其內(nèi)容全部發(fā)送給黑客吃度。完整的檢測(cè)到這些惡意程序幾乎是不可能的,這些程序往往兼容移動(dòng)與PC端贴硫,而你根本沒有注意到椿每。

他們會(huì)復(fù)制你輸入的每一個(gè)seed伊者、密碼和PIN碼,最終成功破解比特幣交易(水龍頭)網(wǎng)站后臺(tái)间护。一般網(wǎng)站后臺(tái)可以為黑客提供比特幣區(qū)塊的全部信息亦渗。

通常,有三種不同的方法可以傳播鍵盤記錄器病毒汁尺。它們包括:

·將其作為電子郵件附件發(fā)送法精,可以是exe、doc或pdf文件痴突。

·通過0day漏洞主動(dòng)掃描入侵等搂蜓。

·在區(qū)塊鏈/比特幣會(huì)議上通過移動(dòng)介質(zhì)、綿羊墻等進(jìn)行發(fā)布辽装。


0x4 釣魚軟件

另有一種十分帥氣的方案必須要提及帮碰,定制釣魚APP偽造成官方應(yīng)用程序通常使用官方標(biāo)識(shí)和現(xiàn)有比特幣錢包等所有信息來欺騙用戶,竊取比特幣如迟。這些假錢包在蘋果和安卓應(yīng)用商店都很常見。


0x5 比特幣礦機(jī)

對(duì)于那些想知道如何破解比特幣水龍頭的人來說攻走,另一個(gè)選擇是使用一些比特幣礦商提供的惡意軟件殷勘。

隨著每一個(gè)比特幣的開采都使得創(chuàng)造新的比特幣變得更加困難。你需要足夠的電費(fèi)來運(yùn)行和冷卻那些“礦工”電腦昔搂。由于電費(fèi)是比特幣礦商的主要運(yùn)營成本玲销,所以他們采用發(fā)布礦機(jī)的方式將這種壓力轉(zhuǎn)移給其他人。

不僅如此摘符,礦商為了進(jìn)一步節(jié)約成本贤斜,他們往往選擇和流量商與木馬提供者合謀,將礦機(jī)程序通過流量或者木馬病毒的方式進(jìn)行傳播逛裤,是的許多設(shè)備都變成了傀儡礦工設(shè)備瘩绒。


0x6 冒充比特幣的接收者? ??

另一個(gè)方法就是冒充比特幣接收者。最近带族,發(fā)生為了很多比特幣詐騙事件锁荔,這些公司以“首次投幣發(fā)行”的形式舉行籌款活動(dòng),要求投資者向他們發(fā)送比特幣蝙砌。敏銳的黑客可以偽裝成希望接收比特幣的公司阳堕,建立虛假網(wǎng)站,說服投資者將價(jià)值數(shù)百萬美元的比特幣放入自己的比特幣錢包中择克。一旦比特幣被轉(zhuǎn)移到他們的錢包里恬总,就不會(huì)再回來了。


0x7 暴力破解

密碼貨幣的秘鑰通常保存在稱為錢包的文件存儲(chǔ)中肚邢。然而壹堰,這些錢包有時(shí)可以被操縱、破壞、轉(zhuǎn)移和破解缀旁。原理如下:

比特幣錢包會(huì)隨機(jī)生成一個(gè)公共地址记劈,以及相關(guān)聯(lián)的私人密鑰。隨機(jī)生成的公共地址必須足夠“隨機(jī)”并巍,才能保證相關(guān)聯(lián)的私人密鑰不被猜到目木。技術(shù)上說,一堆私人密鑰可以和任意一個(gè)公共地址匹配懊渡,但是如果要通過暴力破解獲得相互匹配的地址和密鑰刽射,就需要巨大的計(jì)算機(jī)資源遍歷無數(shù)可能性。對(duì)于任何一個(gè)單一團(tuán)隊(duì)來說剃执,這顯然是不可能實(shí)現(xiàn)的誓禁。有人就希望通過其開發(fā)的一款軟件,集結(jié)所有用戶的計(jì)算機(jī)資源(肉雞)肾档,來實(shí)現(xiàn)這個(gè)想法摹恰。

這就是黑客通常利用的暴力破解的一個(gè)案例。如今怒见,暴力破解依然存在俗慈,所以我們不能夠成為任人宰割的肉雞,個(gè)人終端需要定期掃描木馬遣耍,以防中招闺阱。


0x8 使用貨幣木馬

對(duì)于那些想知道如何破解比特幣地址的人來說,還有一個(gè)選擇舵变,那就是使用貨幣木馬酣溃,把比特幣轉(zhuǎn)移到他們的個(gè)人錢包里。木馬感染電腦后會(huì)不斷掃描用戶粘貼板中的內(nèi)容纪隙。當(dāng)用戶復(fù)制虛擬貨幣的支付地址時(shí)赊豌,該病毒會(huì)自動(dòng)修改粘貼板中的支付地址信息,從而給大意的用戶造成損失绵咱。


以上這些都是破解比特幣的可能方法亿絮。隨著比特幣黑客的攻擊手段日益提高,將來會(huì)有更多的方法會(huì)出現(xiàn)麸拄,讓我們拭目以待吧派昧。


作者|李泉(liquan165) 某集團(tuán)安全研究專家


主要研究領(lǐng)域|互聯(lián)網(wǎng)黑產(chǎn)、汽車安全拢切、物聯(lián)網(wǎng)安全蒂萎、終端安全等

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市淮椰,隨后出現(xiàn)的幾起案子五慈,更是在濱河造成了極大的恐慌纳寂,老刑警劉巖,帶你破解...
    沈念sama閱讀 211,194評(píng)論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件泻拦,死亡現(xiàn)場(chǎng)離奇詭異毙芜,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)争拐,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,058評(píng)論 2 385
  • 文/潘曉璐 我一進(jìn)店門腋粥,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人架曹,你說我怎么就攤上這事隘冲。” “怎么了绑雄?”我有些...
    開封第一講書人閱讀 156,780評(píng)論 0 346
  • 文/不壞的土叔 我叫張陵展辞,是天一觀的道長。 經(jīng)常有香客問我万牺,道長罗珍,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,388評(píng)論 1 283
  • 正文 為了忘掉前任脚粟,我火速辦了婚禮覆旱,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘珊楼。我一直安慰自己通殃,他們只是感情好度液,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,430評(píng)論 5 384
  • 文/花漫 我一把揭開白布厕宗。 她就那樣靜靜地躺著,像睡著了一般堕担。 火紅的嫁衣襯著肌膚如雪已慢。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,764評(píng)論 1 290
  • 那天霹购,我揣著相機(jī)與錄音佑惠,去河邊找鬼。 笑死齐疙,一個(gè)胖子當(dāng)著我的面吹牛膜楷,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播贞奋,決...
    沈念sama閱讀 38,907評(píng)論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼赌厅,長吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了轿塔?” 一聲冷哼從身側(cè)響起特愿,我...
    開封第一講書人閱讀 37,679評(píng)論 0 266
  • 序言:老撾萬榮一對(duì)情侶失蹤仲墨,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后揍障,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體目养,經(jīng)...
    沈念sama閱讀 44,122評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,459評(píng)論 2 325
  • 正文 我和宋清朗相戀三年毒嫡,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了癌蚁。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,605評(píng)論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡审胚,死狀恐怖匈勋,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情膳叨,我是刑警寧澤洽洁,帶...
    沈念sama閱讀 34,270評(píng)論 4 329
  • 正文 年R本政府宣布,位于F島的核電站菲嘴,受9級(jí)特大地震影響饿自,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜龄坪,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,867評(píng)論 3 312
  • 文/蒙蒙 一昭雌、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧健田,春花似錦烛卧、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,734評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至好爬,卻和暖如春局雄,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背存炮。 一陣腳步聲響...
    開封第一講書人閱讀 31,961評(píng)論 1 265
  • 我被黑心中介騙來泰國打工炬搭, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人穆桂。 一個(gè)月前我還...
    沈念sama閱讀 46,297評(píng)論 2 360
  • 正文 我出身青樓宫盔,卻偏偏與公主長得像,于是被迫代替她去往敵國和親享完。 傳聞我的和親對(duì)象是個(gè)殘疾皇子灼芭,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,472評(píng)論 2 348

推薦閱讀更多精彩內(nèi)容

  • 一、快速術(shù)語檢索 比特幣地址:(例如:1DSrfJdB2AnWaFNgSbv3MZC2m74996JafV)由一串...
    不如假如閱讀 15,897評(píng)論 4 88
  • 最近電視驼侠、新聞姿鸿、網(wǎng)站經(jīng)常有講到比特幣谆吴,但普通人經(jīng)常被比特幣的各種信息搞得一頭霧水,到底什么是比特幣苛预,它是誰開發(fā)的句狼,...
    納蘭三少閱讀 3,463評(píng)論 0 17
  • 無論在學(xué)校昔馋、工作場(chǎng)所還是其他地方筹吐,性騷擾是一個(gè)真實(shí)存在的問題。在工作場(chǎng)所秘遏,性騷擾的發(fā)生與工作中的男女權(quán)利失衡有關(guān)丘薛,...
    留學(xué)咖啡館閱讀 682評(píng)論 0 1
  • 聲明: 這份文檔派生(fork)于繁體中文版,在此基礎(chǔ)上進(jìn)行了繁體轉(zhuǎn)簡體工作邦危,并進(jìn)行了適當(dāng)?shù)臐櫳笄取4宋臋n用 Mar...
    Cellei閱讀 4,666評(píng)論 0 21