宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 火必APP > 正文

比特币火了,黑客挖矿手段防不胜防

作者:

时间:1900/1/1 0:00:00

近日,比特币再创新高,上周从每枚1.1万美元飙升至每枚1.75万美元。随着「炒币」行为越来越热门,基于区块链技术的虚拟币不断涌现。黑客看到了「挖矿」所带来的巨大利益,各种手段防不胜防。

防不胜防的挖矿手段

近日,据软件公司CEONoahDinkin在推特爆料,他在阿根廷首都布宜诺斯艾利斯的一家星巴克喝咖啡时,发现店里的公共Wi-Fi暗藏恶意代码。它不会盗取用户的个人信息,也不会破坏电脑系统,而是劫持用户的电脑生成一种名为「门罗币」的虚拟币。这种行为会占用用户的电脑处理能力,造成电脑卡顿。

星巴克通过调查表示,这次的问题在于服务提供商,而不是星巴克本身,这家店的Wi-Fi不是星巴克提供的,并表示将与服务提供商紧密合作。

Michael Saylor回应美参议员:比特币矿工减少了数百万美国家庭的能源账单,并且不产生污染:金色财经报道,MicroStrategy 创始人 Michael Saylor 对美国参议员Elizabeth Warren发表在《纽约时报》(NYT) 上一篇关于BTC挖矿的文章的评论做出了回应。 Saylor 表示,比特币矿工减少了数百万美国家庭的能源账单,并且不产生污染。它们是利用本来会被浪费的多余电力运行的数据中心,发挥着为世界上最安全的计算机网络供电的重要作用。

沃伦此前表示,比特币矿工正在为数百万美国家庭“增加电费”,每年产生相当于 350 万辆汽车的空气污染。[2023/4/19 14:13:15]

这次事件似乎告一段落,看上去关闭浏览器就能解决问题,但实际上并非如此。近日,安全专家发现一个新技术,即使关闭浏览器,也依然不能解决问题。

USDT占比特币交易比重约为69.67%:金色财经消息,据cryptocompare数据显示,目前比特币交易情况按照交易币种排名,排在第一的是USDT,占比为69.67%;排在第二的是美元,占比为11.38%;排在第三的是日元,占比为7.75%;排在第四的是欧元,占比为2.88%;排在第五的是韩元,占比为2.55%。[2020/6/28]

这个技术的特别之处在于,虽然可见的浏览器窗口已经被关闭,但仍有一个保持打开状态的隐藏窗口。这是因为恶意代码会创建一个浏览器窗口,并将其隐藏在任务栏右下角后面的弹出式下拉菜单里。如果调整了Windows主题允许任务栏透明,就可以发现这个窗口了。

图/malwarebytes

此外,这个应用降低了CPU的使用率。有些懂技术的用户可能会打开任务管理器终止进程运行,但终止后任务栏仍然会显示浏览器的图标,并有一个不太明显的突出显示,这表明它仍在运行。

动态 | 比特币日交易量近一年来首次突破110亿美元:据coindesk报道,据coinmarketcap数据,本周五,比特币的日交易量超过了110亿美元,是自去年4月25日以来最高的24小时交易量。[2019/3/15]

图/malwarebytes

只有浏览器会中招吗?事实上并非如此。11月2日,金山霸安全实验室发现,从中国电信股份有限公司江苏分公司网站下载的天翼校园客户端存在暗刷流量,偷偷挖矿的行为,让校园用户沦为他们牟取利益的「肉鸡」。「天翼校园客户端」安装包运行后,后门病即被植入电脑,实行恶意行为。

图/带客户端的数字签名

那么,作为一个非常乖的用户,不乱看网页,不乱下载程序,也会中招吗?答案是——是的。今年5月,勒索病WannaCry2.0爆发席卷了全球,它利用了「永恒之蓝」漏洞进行传播。各大安全实验室发现了很多挖矿木马,和这个勒索病一样,同样使用「永恒之蓝」漏洞传播。

动态 | 英国男子因比特币局损失32万美元:据Stuff.Co.Nz消息,英国坎特伯雷一男子因轻信比特币交易网站,而被卷入比特币局。在长达一年的局中损失额达32万美元。[2018/9/26]

除了电脑,甚至连录像机也不能幸免。SANSISC于2014年发表了一篇文章,介绍了这样一件事:恶意软件入侵了海康威视的数字录像机。这个恶意软件还试图感染网络中的其它机器。此外,数字录像机还被安装了比特币挖矿程序。值得注意的是,录像机感染的是ARM二进制程序,显然这个病专门针对ARM设备。

挖矿攻击将越来越常见

在未来,攻击者利用恶意软件设备去挖矿会越来越常见。攻击者会把精力集中在门罗币等匿名货币上。据极客公园了解,门罗币受到黑客欢迎主要有以下两点原因:一是门罗币比比特币更加匿名。二是不需要特定的设备就可以挖掘。

2015年,ShenNoether发表了一篇论文《RINGCONFIDENTIALTRANSACTIONS》,论文中提到了一种新的环形签名加密技术,隐藏了交易金额、交易来源和交易目标。比特币则不能隐藏加密金额。每笔比特币交易都被记录在案。任何人都能看见比特币的去向。然而,如果任何交易所包含的地址能够和一个身份相关联,就有很大的可能性从该关联出发,找出其他地址的所有者。这样一来比特币匿名性保护就岌岌可危了。所以,只要知道某人地址,既可以计算出他的比特币资产余额以及资金流动状态。匿名币对交易金额和交易双方匿名,从而彻底保护了参与者的隐私。

第二点,门罗币利用了名为CryptoNight的proof-of-work的算法,不需要特定的挖掘硬件。今年9月14日,有作者发明了名为Coinhive的挖矿服务代码,当用户访问了加载代码的网页时,就开始为所有者挖掘门罗币,消耗的是用户自己的计算资源。

Coinhive宣称,网站站长加载这套代码就能实现盈利,它只消耗访问用户的部分CPU,就能为网站所有者赚钱,维持网站发展,让网站不用再添加广告。如果站点每天保持10-20个活跃矿工,当前难度下,每月能产生0.3个门罗币的收益。

这个想法得到了一些网站的支持和尝试,全球知名的BT下载网站ThePirateBay试运行后,发现这样做损害了用户的利益,选择放弃。然而,许多网站发现有利可图,纷纷加入到队伍中。此外,也有很多黑客黑掉其他网站,加入这套恶意代码,让这些网站为自己「打工」。百度安全实验室发布数据称,2017年10月以来,检出的挖矿站点数量呈现上涨趋势,越来越多的站点被发现植入了挖矿脚本,因为被黑而被动参与挖矿的站点也在增多。

外媒报道,据Coinmarketcap数据显示,随着以太币和莱特币在本周二创下历史新高,加密货币的总市值达到了5060亿美元的历史最高水平,比亿万富翁沃伦巴菲特的伯克希尔哈撒韦公司市值还要高。这是所有数字货币的总市值首次超过5000亿美元大关。同时,这一数字也高于美国花旗集团和富国银行的市值总和。

20171214Bitfinex网页截图

随着虚拟币价值的不断攀升,黑客必然会为了利益,进行更多的攻击。作为用户唯一能做的,只有提高自己的安全意识,保护好自己,不要让自己沦为黑客的工具。

头图来源:视觉中国

责任编辑:双筒猎

标签:比特币门罗币虚拟币比特币中国官网联系方式40亿比特币能提现吗比特币最新价格行情走势门罗币cpu算力表amd.e2.3200门罗币挖矿教程新手门罗币局虚拟币排行玩虚拟币会被警察找吗虚拟

火必APP热门资讯
全球最大稳定币发行商Tether:已出清超300亿美元商业票据,替换为美国国债

全球最大的慈善基金之一惠康信托在第一季度出售Meta所有股份:金色财经报道,全球最大的慈善基金之一惠康信托(Wellcome Trust)在第一季度出售了其在 Meta Platforms 的所.

1900/1/1 0:00:00
这2种山寨币获得巨头投资:价格暴涨!

区块链客户奖励平台apMCoin(APM)已获得DWFLabs的500万美元投资。此外,Polytrade(TRADE)已完成由PolygonVentures和其他公司领投的380万美元启动轮融.

1900/1/1 0:00:00
越封杀越疯狂 比特币价格涨破5800美元

周五早间,比特币连续第二日大涨,最高突破5800美元关口,日内涨幅一度超过6%。上个月,中国监管部门对加密货币交易所发出禁令;此前,中国监管部门还叫停了ICO融资.

1900/1/1 0:00:00
1000亿新币只能买到一个面包,纸币掉在地上都没有人会捡?

津巴布韦这个国家于1980年正式建国,原本这是一个非洲比较富裕的农业国家,曾被誉为非洲的面包篮,还因为这个国家盛产鳄鱼皮是非洲的鹅渔之乡.

1900/1/1 0:00:00
迅雷叫停玩客币交易行为 急发律师函停止第三方交易

迅雷玩客币事件不断升温,引起了迅雷官方的重视。近日,迅雷方面发布公告称,所有玩客币交易平台都是未经允许的侵权行为,已经发律师函要求第三方交易平台不可交易玩客币.

1900/1/1 0:00:00
比特币价格一度突破4200美元 市值一周增加100亿

  央广网北京8月15日消息据经济之声《天下财经》报道,比特币价格近日突破4000美元大关,为9年来首次,甚至一度达到4225美元的历史高位.

1900/1/1 0:00:00