主页 > imtoken手机版下载 > 王菲律师:如何窃取虚拟货币

王菲律师:如何窃取虚拟货币

imtoken手机版下载 2023-01-18 15:41:30

文字 | 王菲律师

比特币买卖提示软件_帮别人买卖比特币违法吗_火币网买卖比特币手续费

涉及虚拟货币的盗窃案件主要包括盗窃电力、盗窃矿机和盗窃虚拟货币。

盗窃电力和盗窃矿机的性质和犯罪数额的认定相对没有争议。 本系列文章将重点分析虚拟货币被盗窃案件。

本文对“盗窃”、“非法获取计算机信息系统数据”、“非法控制计算机信息系统”、“非法侵入计算机系统”等犯罪行为及其具体作案手法进行了检索。 做一个总结。

与一般盗窃相比,虚拟货币的盗窃主要发生在网络虚拟空间,打破了时间和空间的界限,也为盗窃提供了便利条件。

1.熟人犯罪类型

在一般的盗窃案件中,熟人对被害人的情况比较熟悉,同时被害人对熟人的警惕性往往会有所放松,这使得他更容易有作案的机会,从而导致频繁的盗窃。熟人犯下的罪行。

在非法盗窃虚拟货币的案件中,并非都是高深莫测的高科技手段,熟人作案也占一定比例。 在熟人作案的类型中,还采用了不同的方法进行盗窃。

方式一:利用熟人信任关系帮助获取操作账户时用于修改账户密码的账户名、密码和密钥

例如,(2018)粤0113刑初1232号案中,被告人李某帮助被害人李某、曾某、鲍某、王某等人开立买卖虚拟资产的Ripple账户,利用被害人知情的波纹。 不熟悉或不了解账户安全、交易等,非法获取瑞波账户名、密码和用于修改受害人李某等人账户密码的密钥。

2017年2月至5月,在被害人李某等人未明确委托被告人李某代为操作其Ripple账户的情况下,被告人李某多次利用非法获取的账户信息买卖、操作被害人的Ripple账户。 货币账户,部分现金被提取成人民币,​​导致被害人投资的人民币和账户内的虚拟财产发生损失。

方式二:将交易验证方式由手机验证改为自己控制的邮箱验证,进行交易

例如,(2020)渝0113行初688号案中,被告人谭某经朋友介绍加入了炒作mkc虚拟货币的微信群。 炒币者在 mark 平台上进行交易。 如果能及时买卖,在群里发马克平和的交易账号,登录密码设置为y123123,交易密码设置为c123456,指定熟人帮忙买卖。

mark平台系统升级后,交易mkc币的验证方式由手机验证改为邮箱验证。 谭廷帅看到验证方式发生变化后,打算窃取微信群内其他用户的mkc币,随后于2020年8月9日注册了一个mark账号,通过淘宝购买了数十个QQ,用于窃取。 mkc币绑定邮箱。

2020年8月9日至12日,被告人谭某先后登录群内9名用户的mark交易平和账户,将用户的验证方式由手机验证改为邮箱验证,绑定淘宝购买24万mkc币9个账号通过邮箱验证被盗。 其中,8月9日10万枚mkc币被盗,7万枚mkc币通过火币网进行交易。

方式三:使用遥控器获取钱包密码

例如,在(2020)渝96兴众7号案中,被害人常某通过QQ邀请被告人冯某帮助其运营“Axicoin”钱包参与空投项目。 “Axicoin”钱包的密码由系统随机分配,由12个互不相关的英文单词加空格组成,Chang将“Ashcoin”钱包密码存储在电脑桌面文件中。 在冯某远程操作过程中,常某多次打开密码文件。 关闭电脑后不久,冯某将常某钱包内的54868枚“灰币”分批转出后卖出,给常某造成经济损失37555.70元。

方式四:私下修改账户支付二维码

例如,(2020)浙0382行初152号案中,被告人黄某趁机帮助被害人李某操作投资,私自将李某账户中的微信支付二维码替换为自己的微信支付二维码。代码,然后将李某账户中的15000 USDT卖出,并将资金转入其微信和支付宝,造成李某经济损失约66981元。

2.黑客技术类型

作案者在网络虚拟空间偷窃的行为更是隐秘。 互联网使时间和空间高度压缩,使得跨时空的网络盗窃成为可能。 作案者只需要用一台电脑就可以实现一个终端和整个网络的安全。 也可以随时随地使用任何一台计算机进入网络进行犯罪。 这种类型的盗窃通常与技术相结合。

方式五:编写鉴权程序,利用获取的个人信息数据获取网站虚拟货币

崩溃填充是指在互联网上收集泄露的用户和密码信息,生成相应的字典表,批量尝试登录其他网站,获取一系列可以登录的用户。

很多用户在不同的网站使用相同的账号和密码,所以黑客可以通过获取用户在A网站的账号来尝试登录B网站,可以理解为撞库攻击。

例如,在(2018)渝1303刑初583号案中,金某将徐、朴、王三人传唤到工作室,共同窃取比特币。 金某提供了大量包含公民信息的数据,王某负责编写电脑程序“撞毁数据库”,批量比对数据,核对匹配的韩国公民邮箱账号和密码,提供给金某. Jin与Park、Xu进一步获取了受害人在朝鲜通讯社的账号和密码以及比特币网站的账号和密码,并登录了韩国三大通讯社网站和比特币以受害人的帐号和密码登录网站,并在新闻机构网站上进行验证。 无误后,利用从原始数据中获取的用户ID对应的个人身份信息、信用卡信息等,通过二次验证拦截比特币网站发送给受害人的交易验证码,然后输入受害人的比特币帐户转移受害者的比特币。 放入Jin、Park、Xu的比特币钱包,最后由Ma(另案处理)等人将偷来的比特币进行交易,变现,分享战利品。

方法六:入侵网站,获取网站信息和虚拟货币

例如,(2019)辽0921行初120号案中,被告人李某、被告人张某利用黑客手段,非法获取计算机信息系统数据帮别人买卖比特币违法吗,侵入网址为p2pTrade.org的“快币”网站,并从网站上窃取了 1478.22 个硬币。 比特币,总价值753万7783元。 被告人李某卖掉部分比特币,买了三辆豪车挥霍。 其余350.11枚比特币、19791.7枚莱特币、317902.87元被侦查机关共计17346718.76元提取并扣押。 .

方法七:用破解工具扫描虚拟货币网站的IP和服务器后台页面,使用管理员身份为自己创建一个网站会员账号并充值

例如,在(2018)粤1602行初441号案中,被告人陈某通过自己组装的电脑,远程登录阿里云和淘宝租用的5台服务器,使用某些s.exe扫描软件对其中的文件进行扫描。在 Internet 上打开特定端口的 IP 地址。 ,然后使用NLBrute1.2暴力破解工具进行暴力破解,破解出帐号和密码后,通过windows远程终端登录这些破解服务器,将挖矿软件445.exe传输到这些破解服务器中,运行软件,修改破解服务器的本地安全策略,防止peer入侵本服务器,从而控制服务器为其挖门罗币,并将挖出的门罗币按照挖矿软件设置的路径传送至其自己注册的门罗币账户,被告人陈某通过gate.io平台出售门罗币非法获利86万元。

比特币买卖提示软件_火币网买卖比特币手续费_帮别人买卖比特币违法吗

三、安装软件类型

方法八:在电脑中插入挖矿程序,开机后电脑会自动运行挖矿程序,在后台挖虚拟币

例如,在(2018)粤0113行初第2876号案中,2018年2月至2018年8月15日,被告人程某利用在被害人姜某拥有的5家网吧担任技术员的便利,私自将“挖矿“程序”通过网吧服务器植入网吧内616台电脑,电脑在后台自动运行“挖矿程序”,为被告人程某“挖”虚拟货币。

方法九:在已安装挖矿软件的电脑上安装插件进行双挖

例如,(2018)湘0422行初327号案中,被告人罗某某经营电脑维修店,平时使用电脑进行网络虚拟货币计算和挖矿赚钱。 被害人唐某某从毛某某处了解到网络挖矿可以赚钱,经毛某某介绍认识了被告人罗某某。 2017年6月,被害人唐某某从被告人罗某某处购买了10台专门配置的电脑,用于开采网络虚拟货币“以太币”。 被告人罗某某组装了电脑,并帮助其安装了“长沙矿机”挖矿软件,并申请了“以太币”电子钱包。 同年8月,被害人唐某某又购买了30台电脑用于网络挖矿,并聘请被告人罗某某帮其安装电脑、下载挖矿软件。 2017年9月的一天,被告人罗某某帮被害人唐某某修理电脑。 在被害人唐某某不知情的情况下,他安装了一个代号为“eth.exe”的程序,该程序是一种自动运行“双挖”程序的插件软件(即一台电脑同时计算并挖取两种虚拟货币)同时),并帮助修复了自己的电子钱包,使被害人唐某某的40台电脑在为被害人唐某某挖“以太币”的同时,还自动运行“双挖”程序挖取“SC币”并存入被告人罗某某的电子钱包中。 2017年12月,被害人唐某某在其电脑中发现该外挂软件,被告人罗某某将通过上述外挂程序开采的40万“SC币”全部退还给被害人唐某某,并取得其谅解。

方法十:修改添加软件代码,下载软件时自动上传私钥

例如,(2019)苏0111行初1078号案中,被告人杜某在上海某信息技术公司任Android开发工程师。 同年6月,被告人杜某负责维护公司某软件的Android系统帮别人买卖比特币违法吗,私自添加代码,使使用该软件的Android手机用户的账户私钥被盗取。版本自动上传到他的私人腾讯bugly账号。 并筛选出了八个拥有二次元虚拟货币的账户。 同年9月27日,杜某用手机登录8个账户,将347.3009万枚二次元虚拟货币共计约50万元转入其控制的账户。

4. 系统漏洞

方法十一:利用系统自身漏洞盗取虚拟货币

例如,在(2020)闽0305行初82号案中,被告人许某通过手机微信广告群获得某数字货币交易软件的下载链接,并以本人身份信息在该平台注册账号。 平台存在交易漏洞。 漏洞如下:平台要求用户在进行数字货币交易前,将自己的USDT充值到平台中。 用户向平台充值USDT时,平台会延迟充值。 平台在延迟过程中,会显示用户的转账已成功转入平台。 同时,平台会将USDT记入用户账户。 向用户计入USDT,造成平台经济损失。 被告人许一航发现交易平台存在漏洞后,为非法获取更多USDT,利用冯某、韩某、郑某、蔡某及同案被告人许某的身份证信息注册账户。 他利用自己在数字货币交易平台上的账户和上述5个账户,利用漏洞虚假输入和充值USDT,从交易平台非法获取约116,932.515 USDT。

后记

虚拟货币具有去中心化、匿名性、跨国性、交易快速、不可逆性等特点,存在被滥用于洗钱、传销、非法集资、盗窃等犯罪活动的风险。 由于虚拟货币犯罪的监控技术难度大,虚拟货币犯罪手段层出不穷,本文总结了一些已被法律制裁的盗窃手段,后续文章将分析盗窃行为的性质和特点。裁判员的观点。

火币网买卖比特币手续费_帮别人买卖比特币违法吗_比特币买卖提示软件

作者简介: 王菲律师,上海之谦律师事务所合伙人,自执业以来一直专注于刑事辩护,已办理各类刑事案件数百件。 代表性案件有上海市首例套路贷款案、天津银行9.8亿元诈骗案、上海市金山区首例虚开增值税专用发票不起诉案(试点)、伪造、倒卖等案。某大型箱包品牌(上海法治日报专题报道)、某大型虚假比特币平台诈骗案、一起故意杀人、故意伤害案件中的罪名变更等。