论 著
姜贤波, 康艳荣, 郭丽莉, 邢桂东, 楚川红, 赵露, 鲍梦湖, 张耀国, 张倩, 王博, 杨昆林, 严圣东
预出版日期: 2025-09-16
随着虚拟货币在犯罪活动中使用的频率日益增加,如何有效地提取和分析智能手机中存储的与虚拟币
相关的交易数据,已成为数字取证领域的重要挑战。虚拟币钱包作为用户存储和管理数字资产的重要工具,其
交易数据的提取对于调查犯罪案件、追踪资金流动具有重要意义。本文以Redmi和OPPO两款智能手机为研究对
象,模拟了从火币交易所购买虚拟币并将其提币至Redmi手机中的虚拟币钱包,再进行不同类型的钱包之间的转
账操作,最终将虚拟币转移至OPPO手机中的钱包的全过程。通过手工搜索和数据分析,实验结果显示,火币交
易所未发现明文存储涉及用户买币和提币的任何信息,然而,部分品牌的钱包却详细记录了每一笔交易的关键
信息,如交易时间、金额及交易方等。此外,通过复制私钥并导入新钱包的操作,私钥会被保存在剪贴板数据
库中,这一发现为虚拟币钱包数据的提取提供了新的线索。实验中使用的四种国产取证工具中,仅有一种成功
提取到实验中五种虚拟币钱包中的一种钱包的交易数据,揭示了现有数据提取工具在面对虚拟币交易数据时的
局限性。本文为虚拟币交易数据的提取和分析提供了实践依据,并对提升国产取证工具虚拟币数据取证技术提
出了改进建议。