【技术贴】趁着熊市学点知识,钱包类

vovo 海盗王 发布在 技术交流
 67739  25
写在前头,虚拟币的世界,币的安全不容忽视,而币的安全问题掌握在你自己手里!

一:昨天,一个坛友发帖求救“清明外出几天回来174.65个莱特币(以2018-4-9 22:00 720元计算总价值125,748RMB)不翼而飞”
求救!加密了的莱特币钱包,被莫名转走所有的莱特币


  • 经过和该坛友的沟通了解,他于3月31日从交易所提币174.65个到台式电脑钱包。
第二天由于不知原因笔记本中毒,重装系统后。百度搜索在一个软件网站(不是官网litecoin.org)下载了莱特币钱包,安装,同步.

然后将台式钱包的币往笔记本钱包地址全部发送过去了。
之后出门几天,直到4月7日回家才发现币没有了。然后发帖求救!
转币记录如下:
[code]2018-04-01 13:03:35台式钱包地址LXHR9CKC4NMvP2rwhppr43WgBKmsnQpQEH往笔记本钱包第一次转账0.0997735LXE4eGV7EBrTqwReYzpYeB6UDkpcbxBN7Y
2018-04-01 13:15:13台式继续往笔记本转账剩余的莱特币
到此时笔记本钱包地址LXE4eGV7EBrTqwReYzpYeB6UDkpcbxBN7Y最终余额174.65279689LTC[/code][code]Transaction ID: f63abd50b8c432276557f55359638840f905794eea3d6107456e23ec331b8799 [/code]

有人说,该坛友明明只有174个币,为什么最后转走的时候区块查到输出到最终地址却是13笔一起700币呢?

分析如下:


  • 坛友钱包由于来源不正,钱包被改动,私钥被黑客所掌握
  • 黑客观察到地址有币后将坛友有币的地址私钥导入他有币的钱包或者其他同样被盗的地址私钥合并一个钱包,然后一起转走所有的币
  • 有人说?这能实现吗?我可以告诉你,可以!很简单

二:下面我将教大家如何甄别钱包真假和官网的对比有没有改动
首先下载一个能检查文件HASH的软件,比如7-Zip压缩软件(下载地址https://www.7-zip.org/
下载安装过程省略...
打开7-Zip设置如下



这样,就可以用鼠标右键点击任何一个文件进行HASH检查

从莱特币官网litecoin.org下载0.15.1版钱包,然后用7-Zip的HASH检查功能对此钱包文件检查,检查HASH sha256下图所示


官网提供的签名如下




对比官网提供的GPG签名的HASH SHA256信息和检测官网下载的钱包安装文件HASH一直,证明此安装包为正版官网的钱包。可以放心安装


三:由于没有文字功底,写的很乱,大家凑合的看吧。

本人专注钱包安全问题,如有不懂或者问题的可以找我,扣扣:二2二3一一80三2

可以加我QQ大家交流交流





最后!谨记谨记下载钱包一定要去官网!一定要去官网!一定要去官网!





帖子数 1 获赞数 0
学有所长,术有专攻。 专攻钱包方面,转错地址,钱包恢复等相关问题