
今天(29日)上午,上海市徐汇区人民检察院公布了该院办理的全国首例非法获取数字钱包私钥案件。
2023年3月,刘某、张某、董某合谋在用于存储虚拟货币的去中心化钱包APP中植入“后门”,非法获取他人数字钱包私钥、助记词等数据,并上传至指定域名对应的预建VPS后端服务器的数据库中,随后下载至本地服务器。
其中,刘某负责编写请求上传用户私钥、助记词、IP地址等信息的后门程序代码及连接VPS服务器的接口;张某负责搭建用于管理存储上传的用户私钥、助记词等信息的VPS服务器及数据库,设置将域名与VPS服务器IP绑定的API接口并从数据库中下载非法获取的用户私钥及助记词;董某负责从域名服务商处购买域名及RSA加密逻辑。
经过识别、去重,刘某等三人非法获取了27622个助记词、10203个私钥,并成功解析出19487个数字钱包地址。今年4月,刘某等三人因非法获取计算机信息系统数据罪被判处有期徒刑三年,并处罚金人民币3万元。
徐汇检察院介绍,2022年以来,该院共办理虚拟货币犯罪案件23件45人,受理案件数量连续三年呈上升趋势。与传统犯罪相比,虚拟货币犯罪领域专业性更强,犯罪分子往往具备较强的数字金融知识和数字实战技能。例如,他们使用混合器、跨链桥、匿名币等工具,或在多个虚拟货币交易平台上进行交易,这大大增加了追踪和取证的难度。从数额上看,犯罪分子平均违法所得在100万元以上,个别案件犯罪分子违法所得达500万元以上。
针对案件办理中反映出的共性问题和趋势特点,徐汇检察院与区公安局联合制定了《刑事诉讼中虚拟货币办理规范化指引》,对办理虚拟货币案件涉及的查询取证、扣押保管、移交处置等全流程、每个环节都做出了更加细致明确的规定,为涉案虚拟货币的合法处理提供了具体的指引。


