宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > DOT > 正文

幽灵病肆虐矿场,矿工每小时损失2000元

作者:

时间:1900/1/1 0:00:00

编者按:本文来自一本区块链,作者棘轮比萨,Odaily星球日报经授权转载。

数月以来,一个悄无声息的幽灵,正在中国的比特币矿场间肆虐。一个神秘黑客,将病植入矿机,以此向矿工勒索赎金。但赎金只是一个幌子,黑客真正的目的,是劫走矿机的算力。一个有4000台矿机的矿场,仅1个小时,就能为黑客带来2400元的利润。病的源头,则指向一个由匿名者发布的矿机固件。下载固件的矿工对此毫不知情,甚至再次将病传播。病入侵事件,暴露出了许多矿场的安全隐患。而这个病,已经衍生出了多个变种。矿场的危机,仍在持续。中

矿机勒索病,在矿工眼里已经不新鲜了。这一次,矿工cC的矿场中了招。1月5日晚,cC矿场的比特大陆矿机管理界面,突然变成了一张绿色的图片。图片中间是只蚂蚁,两边分别有一把矿工镐。

hAnt病/图片由受访者拍摄这个病名叫hAnt。很显然,病的目标,是比特大陆的蚂蚁矿机。点击这张绿色图片,可以看到黑客的留言。黑客用中英两种语言告诉矿工,要免于被攻击,只有两个办法:一,将病以固件补丁的方式,传染给其他矿场的至少1000台机器;二,给黑客打10个比特币。

0xScope:Eureka Trading创始人被黑1500万美元资产已转入Tornado Cash:4月17日消息,据0xScope监测显示,Eureka Trading创始人Kuan Sun2022年6月被黑的1500万美元资产通过Uniswap、Curve与Sushi Swap交换成1935枚ETH、120枚WBTC与630万枚DAI,并通过Tornado Cash进行转移。Foresight News注,Kuan Sun发推称,2022年6月因私钥泄露被黑1500万美元,到目前为止已经为黑客收集了一些IP和其他信息,但是我鼓励所有加密成员和安全专家参与此案,并且非常乐意为有价值的帮助提供赏金。黑客地址为:0xA1ac23bE458E14AC0A0003DC1343D2AC575EA3b6。[2023/4/17 14:08:03]

黑客留言/图片由受访者拍摄黑客扬言,不这样做的话,自己就将关闭蚂蚁矿机的风扇和过热保护,“烧毁你的矿机甚至房子”。但在现实中,恐怕没有哪个矿工会真的给黑客打币——这种病问题,解决起来并不难。“第一个解决办法,是刷矿机的SD卡,即固件。”cC告诉一本区块链记者,这相当于给矿机换一个新的操作软件。这是解决问题最直接的方式。但要一台台刷机,很花时间。他用了4天时间,才把自己蚂蚁矿机的SD卡全部刷了一遍。在矿场瘫痪的这段时间里,他损失了几万元。cC分析,此次矿机中,原因应该是客户的矿机在别的矿场跑过,刷了带病的固件。如果刷SD卡无效,他还有别的办法:换掉矿机的字节库,甚至控制板,“实在不行,就把矿机卖了”。早在2013年,就有黑客利用病,劫持他人电脑隐秘挖矿。但针对大型矿场矿机的攻击,却是不久前才开始出现的。“在2018年8月到10月,问题开始集中爆发。”矿海会COO俞阳告诉一本区块链记者。矿工王钊则表示,自己见过一种很厉害的矿机病。它能在半夜,偷偷把一个矿场4000台矿机的挖矿地址,改成黑客的挖矿地址。一个小时,这个矿场就能为黑客赚到2400元。一天,就是5.76万元。由于存在巨大的利润空间,针对矿场的“病挖矿”,也许将长期存在。祸根

Bitcoin Core开发者:代码审查是比特币目前面临的最大挑战之一:3月12日消息,Bitcoin Core开发者Andrew Chow表示,代码审查是比特币目前面临的最大挑战之一。大多数Core开发人员热衷于为新功能编写代码,但很少有人喜欢审查同行提交的代码这一更平凡的任务。Chow表示,更多的贡献者需要关注代码审查,以应对Core的GitHub存储库中的300多个PR 。社区有一个Bitcoin Core PR Review Club,每周开会以帮助新的贡献者了解审查过程。[2023/3/12 12:58:54]

“我们追踪这个病已经有一段时间了。”当谈及cC矿场的病时,莱比特矿池创始人江卓尔对一本区块链记者表示。根据江卓尔掌握的数据,目前,蚂蚁比特币矿机中的S9、T9,甚至莱特币矿机L3+,都有这种病的感染记录。“在矿机界,阿瓦隆矿机需要用‘树莓派’控制。后者本质上是一种Linux系统的微型电脑。”江卓尔表示,“而蚂蚁矿机内置了控制板,相当于集成了Linux系统,这也就给病带来了可乘之机。”所以,蚂蚁矿机与家用和商用电脑一样,有可能遭到病入侵。这些病的源头在哪里?江卓尔和俞阳都认为,病的源头,大概率来自一个匿名人士发布的矿机超频固件。“超频”一词,最早出现在骨灰电脑玩家口中。“芯片有一个重要指标,叫做主频。相同工艺的芯片,主频越高,性能也就越强。”游戏玩家王硕表示,一般情况下,厂商会为芯片设置一个主频上限。玩家们通过技术手段突破这个上限,就叫“超频”。但绝大多数厂商,都反对用户对芯片进行超频。“这就像运动员吃兴奋剂一样,虽然成绩提升了,但副作用也十分可怕。”王硕说。具体到矿机上,超频可以提升矿机算力。以蚂蚁S9为例,刷超频固件可以将S9算力从13.5T提升到18T,算力增幅达33.33%。因此,矿工刷超频固件的现象非常普遍。但与此同时,矿机的功耗也会大幅提升,矿机电源、散热系统负担加重,矿机芯片的寿命会缩短。“所以矿机厂商大多不鼓励超频。”cC说,“网络上的超频固件,都是‘民间高手’开发。”这就给了黑客可乘之机:固件是写入硬件内部的程序,较操作系统而言更加底层。如果固件“带”,黑客便可以对矿机为所欲为。这种病具有极强的传染性。“最开始可能是有一台或多台矿机,刷了带病的超频固件。它们在不同的矿场中托管时,病就迅速渗透到各个矿场。”俞阳说,“只要一台带病的矿机进了矿场,整个矿场内的机器,在几分钟内就会被感染。”俞阳表示,这些病的发布者,一般都在国外,以东欧居多。而粗心大意的矿工,也会给病的入侵留下缝隙。“矿机和路由器出厂时,都有默认密码。如果矿工没有修改默认密码,这些矿机在病面前,就像裸奔一样。”江卓尔说。不使用来源不明的第三方固件,定期更换路由器与矿机的登录密码,也许是矿工防范病入侵的最佳方式。“不仅仅是要修改密码。现在很多矿场大量采用二手矿机,一些矿厂老板回本心切,没有查杀病或重新刷机,就直接将矿机上架,这可能导致矿机病趁机传播。”币印矿池运营经理冯翀对一本区块链记者表示。冯翀认为,如果发现矿机感染病,先要锁定感染源头,然后尽快利用网段或电源分隔矿机,再分组进行杀或刷机处理。攻防战

Coinbase将Liquid Staked ETH (LSETH)列入上币计划:据官方消息,Coinbase将Liquid Staked ETH (LSETH)列入路线图资产列表。

据悉,Coinbase此前决定,为提高资产透明度,将提前列出已决定上线的资产,并移至路线图。[2023/2/3 11:44:36]

“这一次,矿机在‘染’后大多没有立刻发作,而是继续偷偷散播病。黑客按照一定策略,在某种程度上控制了病的发作时间。”在江卓尔看来,这起事件的幕后黑手,十分狡猾。他表示,从技术分析上看,病的开发者应该不是中国人,但这个超频固件最主要的传播渠道,却是国内的百度网盘。“这意味着两个可能性:一是黑客刻意为之,专门针对矿场集中的中国进行攻击;二是中国矿工们在发现超频固件带前,无意中帮助了病的传播。”江卓尔表示。最令江卓尔感到神奇的是,病也在不断升级进化,如今已经演变出了多个版本:“现在的新版本病,甚至可以监控矿工修改密码的过程,并记录下新密码。”这意味着,如果矿工没能彻底清理病,即便修改了矿机默认密码,病仍能卷土重来。矿工与黑客的攻防战仍在继续,但藏在暗处的黑客,显然更加主动。最让矿工们气愤的是,黑客选择的时间让人防不胜防,比如通常在半夜偷偷切换账户。还有的黑客只针对部分矿机,一天只偷几个小时算力,让人难以觉察。在“病挖矿”出现后,新的商机也随之而来——许多矿场管理软件的卖家,开始将“反病”作为宣传口号。矿工王钊也在开发矿场管理软件。他自称开发了业界唯一针对ASIC矿机的管理软件,它可以自动检测矿机运行状况,也能批量管理矿机。“一旦有矿机出现算力异常,矿工会第一时间得到通知。”王钊称,“已经有七八万台矿机在使用我们的软件了。”但矿机管理软件,并不能保证矿机的绝对安全,甚至有可能成为黑客的新攻击点。一位矿圈资深人士向一本区块链记者透露,2017年,某个大型挖矿集团曾经遭遇黑客的“定向打击”。黑客当时的切入点,正是这家集团自主开发的矿机管理软件。“这可能是矿圈历史上最大的一次黑客攻击,比特币的全网算力因此下降了3%。”他表示。潜伏在暗处的黑客,让比特币玩家们忧心忡忡。有人甚至担心,比特币网络是否会因黑客的一次突然攻击,全面崩溃。“很难出现这种情况。现在比特币的算力仍然非常分散,矿场的数量众多,黑客光是摸清矿场的网络位置,就已经十分困难了。”江卓尔表示。尽管黑客诡计多端,但如今比特币的去中心化结构,已经让整个网络建立起了难以动摇的稳定性。病也许不会毁掉比特币,但对于矿工而言,大量矿机中,仍然是件令人头痛的事。一个系统真正的漏洞,永远是人。只有防微杜渐,矿工们才能保卫矿机的安全。*文中部分受访者为化名。

持有10枚以上ETH硬币的地址数量达到历史新高:金色财经报道,Glassnode数据显示,持有10枚以上ETH硬币的地址数量刚刚达到 317,004 的历史新高。[2022/9/3 13:06:53]

Glassnode:超150万枚BTC在1.76-2.12万美元价格区间交易:金色财经报道,据区块链分析公司Glassnode披露数据显示,当价格跌至1.76万美元时,总共有921.6万枚BTC处于持有未实现的损失状态。然而,在6月18日的投降之后,经过一个月的盘整,以及价格反弹到2.12万美元之后,这个数量已经下降到768万枚BTC,这表明有153.9万枚BTC在1.76万美元和2.12万美元之间进行了交易(以成本为基础),说明大约有8%的流通量在这个价格范围内转手。[2022/7/23 2:32:42]

标签:比特币ETH区块链OIN30岁老公玩比特币输了好多钱怎么回事EtherBone区块链技术通俗讲解简书BitNewCoin

DOT热门资讯
?比特大陆的2018年度报告:扩张存在问题,回归核心业务,实现精细化运营

译者|秦晓峰编辑|卢晓明当进入新的一年,我们对比特大陆在过去2018年的情况做了一些反思,并对未来一年寄予了一些期望。在过去的一年里,我们一直致力于加快创建一个旨在实现指数级增长的平台和环境.

1900/1/1 0:00:00
美国怀俄明州将数字资产归为财产,其他州推出加密货币支付税费法案

据美国怀俄明州官网消息,和区块链相关的SF0125法案通过,该法案将数字资产归为财产。法案将数字资产分为三个部分,包括数字消费资产、数字证券和虚拟货币.

1900/1/1 0:00:00
作为思潮的加密货币,如何在艺术界掀起风暴?

编者按:本文来自碳链价值,作者:福布斯记者RachelWolfson,受访者:艺术家VesaKivinen,翻译:氪-12、Diana,Odaily星球日报经授权转载。今天要介绍的文章比较小众,但碳链价值编辑部很喜欢.

1900/1/1 0:00:00
硬分叉:乌托邦还是死胡同?自由意志需付出代价

编者按:本文来自财经网链上财经,作者:AwKaiShin,编译:奚习习,Odaily星球日报经授权转载。分叉机制成为一种强大的工具,为社会未来的组织形式开辟了许多新的和充满前景的可能性.

1900/1/1 0:00:00
DApp或是个伪需求,其面临诸多问题将左右公链的存亡

编者按:本文来自白话区块链,作者:五火球教主,Odaily星球日报经授权发布。“教主,感觉现在EOS上的DApp上也没什么人了呢,区块链是不是要凉了……”战士明显语气中略带点丧。“区块链凉不了,但是DApp可能会凉”.

1900/1/1 0:00:00
在说Bakkt能带来牛市之前,也许你应该先了解这些

编者按:本文来自白话区块链,作者:老白,Odaily星球日报经授权发布。美国政府停摆还在持续,很多需要政府部门推进的工作也因此被搁置。受此影响,备受区块链业内人士关注的Bakkt期货交易平台审批可能再次延期.

1900/1/1 0:00:00