比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > DYDX > Info

比特幣火了,黑客挖礦手段防不勝防_虛擬幣

Author:

Time:1900/1/1 0:00:00

近日,比特幣再創新高,上周從每枚1.1萬美元飆升至每枚1.75萬美元。隨著「炒幣」行為越來越熱門,基于區塊鏈技術的虛擬幣不斷涌現。黑客看到了「挖礦」所帶來的巨大利益,各種手段防不勝防。

防不勝防的挖礦手段

近日,據軟件公司CEONoahDinkin在推特爆料,他在阿根廷首都布宜諾斯艾利斯的一家星巴克喝咖啡時,發現店里的公共Wi-Fi暗藏惡意代碼。它不會盜取用戶的個人信息,也不會破壞電腦系統,而是劫持用戶的電腦生成一種名為「門羅幣」的虛擬幣。這種行為會占用用戶的電腦處理能力,造成電腦卡頓。

星巴克通過調查表示,這次的問題在于服務提供商,而不是星巴克本身,這家店的Wi-Fi不是星巴克提供的,并表示將與服務提供商緊密合作。

紐約比特幣ATM機運營商被指控犯有稅收和許可證罪:金色財經報道,曼哈頓地區律師事務所指控一名紐約男子使用數十臺未經授權的比特幣ATM機,稱他曾向在2017年至2018年期間交換了560萬美元加密貨幣。據檢察官稱,35歲的羅伯特-泰勒在紐約市以及新澤西州和佛羅里達州的邁阿密經營著46臺比特幣自動提款機。泰勒將錢轉化為比特幣的亭子上的交易中抽取了10-20%的費用,并在一個社交媒體賬戶上推銷說這些機器沒有使用攝像頭,也不需要身份證明。泰勒少報了他在自動取款機上的收入,并且沒有從紐約州貨幣提供部門獲得所需的數字外幣許可證。他面臨著無證經營現金傳輸企業、稅務欺詐和虛假申報的指控。(cryptonewsbtc)[2022/4/14 14:23:43]

這次事件似乎告一段落,看上去關閉瀏覽器就能解決問題,但實際上并非如此。近日,安全專家發現一個新技術,即使關閉瀏覽器,也依然不能解決問題。

Aker ASA成立新公司Seetee投資比特幣和區塊鏈技術:3月8日消息,挪威控股公司Aker ASA宣布設立新公司Seetee AS,致力于投資比特幣生態系統中的項目和公司,并將其所有流動可投資資產保留在比特幣中。Seetee AS的初始資本為5億挪威克朗(約合5852.1萬美元)。(PR Newswire)[2021/3/8 18:24:44]

這個技術的特別之處在于,雖然可見的瀏覽器窗口已經被關閉,但仍有一個保持打開狀態的隱藏窗口。這是因為惡意代碼會創建一個瀏覽器窗口,并將其隱藏在任務欄右下角后面的彈出式下拉菜單里。如果調整了Windows主題允許任務欄透明,就可以發現這個窗口了。

圖/malwarebytes

此外,這個應用降低了CPU的使用率。有些懂技術的用戶可能會打開任務管理器終止進程運行,但終止后任務欄仍然會顯示瀏覽器的圖標,并有一個不太明顯的突出顯示,這表明它仍在運行。

動態 | 比特幣全網未確認交易12933筆:據btc.com數據顯示,目前比特幣全網未確認交易數量為12933筆,比特幣全網算力為48.12EH/s,24小時交易速率為3.68 txs/s。截至目前比特幣全球均價為7790.62美元,最近24小時漲幅為12.21%。[2019/5/14]

圖/malwarebytes

只有瀏覽器會中招嗎?事實上并非如此。11月2日,金山霸安全實驗室發現,從中國電信股份有限公司江蘇分公司網站下載的天翼校園客戶端存在暗刷流量,偷偷挖礦的行為,讓校園用戶淪為他們牟取利益的「肉雞」。「天翼校園客戶端」安裝包運行后,后門病即被植入電腦,實行惡意行為。

圖/帶客戶端的數字簽名

英國央行副行長Jon Cunliffe:比特幣“規模太小”不足以帶來宏觀經濟風險:根據《英國衛報》的一篇新文章報道,英格蘭銀行副行長Sir Jon Cunliffe表示這種去中心化加密貨幣對當前世界經濟和金融機構來說并不是一種威脅。“比特幣的規模還不足以成為一種對全球經濟的宏觀經濟風險。但是當價格像這樣移動時,我認為投資者就需要去做足功課了。”他還補充說:“在公認的意義上,比特幣并不是一種貨幣。沒有中央銀行作為支撐。在我看來,比特幣更像一種商品。”[2017/11/30]

那么,作為一個非常乖的用戶,不亂看網頁,不亂下載程序,也會中招嗎?答案是——是的。今年5月,勒索病WannaCry2.0爆發席卷了全球,它利用了「永恒之藍」漏洞進行傳播。各大安全實驗室發現了很多挖礦木馬,和這個勒索病一樣,同樣使用「永恒之藍」漏洞傳播。

除了電腦,甚至連錄像機也不能幸免。SANSISC于2014年發表了一篇文章,介紹了這樣一件事:惡意軟件入侵了海康威視的數字錄像機。這個惡意軟件還試圖感染網絡中的其它機器。此外,數字錄像機還被安裝了比特幣挖礦程序。值得注意的是,錄像機感染的是ARM二進制程序,顯然這個病專門針對ARM設備。

挖礦攻擊將越來越常見

在未來,攻擊者利用惡意軟件設備去挖礦會越來越常見。攻擊者會把精力集中在門羅幣等匿名貨幣上。據極客公園了解,門羅幣受到黑客歡迎主要有以下兩點原因:一是門羅幣比比特幣更加匿名。二是不需要特定的設備就可以挖掘。

2015年,ShenNoether發表了一篇論文《RINGCONFIDENTIALTRANSACTIONS》,論文中提到了一種新的環形簽名加密技術,隱藏了交易金額、交易來源和交易目標。比特幣則不能隱藏加密金額。每筆比特幣交易都被記錄在案。任何人都能看見比特幣的去向。然而,如果任何交易所包含的地址能夠和一個身份相關聯,就有很大的可能性從該關聯出發,找出其他地址的所有者。這樣一來比特幣匿名性保護就岌岌可危了。所以,只要知道某人地址,既可以計算出他的比特幣資產余額以及資金流動狀態。匿名幣對交易金額和交易雙方匿名,從而徹底保護了參與者的隱私。

第二點,門羅幣利用了名為CryptoNight的proof-of-work的算法,不需要特定的挖掘硬件。今年9月14日,有作者發明了名為Coinhive的挖礦服務代碼,當用戶訪問了加載代碼的網頁時,就開始為所有者挖掘門羅幣,消耗的是用戶自己的計算資源。

Coinhive宣稱,網站站長加載這套代碼就能實現盈利,它只消耗訪問用戶的部分CPU,就能為網站所有者賺錢,維持網站發展,讓網站不用再添加廣告。如果站點每天保持10-20個活躍礦工,當前難度下,每月能產生0.3個門羅幣的收益。

這個想法得到了一些網站的支持和嘗試,全球知名的BT下載網站ThePirateBay試運行后,發現這樣做損害了用戶的利益,選擇放棄。然而,許多網站發現有利可圖,紛紛加入到隊伍中。此外,也有很多黑客黑掉其他網站,加入這套惡意代碼,讓這些網站為自己「打工」。百度安全實驗室發布數據稱,2017年10月以來,檢出的挖礦站點數量呈現上漲趨勢,越來越多的站點被發現植入了挖礦腳本,因為被黑而被動參與挖礦的站點也在增多。

外媒報道,據Coinmarketcap數據顯示,隨著以太幣和萊特幣在本周二創下歷史新高,加密貨幣的總市值達到了5060億美元的歷史最高水平,比億萬富翁沃倫巴菲特的伯克希爾哈撒韋公司市值還要高。這是所有數字貨幣的總市值首次超過5000億美元大關。同時,這一數字也高于美國花旗集團和富國銀行的市值總和。

20171214Bitfinex網頁截圖

隨著虛擬幣價值的不斷攀升,黑客必然會為了利益,進行更多的攻擊。作為用戶唯一能做的,只有提高自己的安全意識,保護好自己,不要讓自己淪為黑客的工具。

頭圖來源:視覺中國

責任編輯:雙筒獵槍

Tags:比特幣門羅幣虛擬幣比特幣中國官網聯系方式40億比特幣能提現嗎比特幣最新價格行情走勢門羅幣cpu算力表amd.e2.3200門羅幣挖礦教程新手門羅幣騙局虛擬幣排行玩虛擬幣會被警察找嗎虛擬

DYDX
逾30家ICO平臺業務清退 傳銷幣“空氣幣”被一刀猛切_比特幣

監管風暴來襲傳銷幣“空氣幣”被一刀猛切逾30家ICO平臺開始業務清退自9月4日,一行三會等七部委聯合下發《關于防范代幣發行融資風險的公告》,對各類ICO活動叫停以來,一場風暴席卷整個ICO界.

1900/1/1 0:00:00
紙幣發行千年紀念——世界歷史上紙幣的理論與實踐_哈耶克

作者何平系中國人民大學財政金融學院教授,本文轉自4月8日“IMI財經觀察”微信公眾號。 導讀 第19屆世界經濟史大會于2022年7月25-29日在法國巴黎召開.

1900/1/1 0:00:00
史上第一妖幣?一文了解XVG的前世今生_Verge

坐過過山車嗎?忽上忽下,膽戰心驚玩游戲用過刺客這個職業嗎?絲血反殺,游走于刀尖之上看過咒怨嗎?看完之后提心吊膽,一陣風聲就能把你嚇一大跳.

1900/1/1 0:00:00
克幣哥:幣圈龍頭之各系列板塊加密貨幣幣種_加密貨幣

克幣哥經常會遇到圈友詢問,看好什么幣種;沒多少領域知識基礎,自己也不想花時間研究學習,領域也沒有鐵桿朋友;借用圈友一句話.

1900/1/1 0:00:00
LINA 未平倉合約總額已達1.8 億美元,超過其市值!_比特幣

小探本期為大家帶來的內容主題是“LINA未平倉合約總額已達1.8億美元,超過其市值!”歡迎大家關注小探,小探每天都會給您獻上關于幣圈的優質內容哦.

1900/1/1 0:00:00
海口海關破獲走私20億元寶石大案_ROUTE

12日上午,海口海關召開新聞發布會,通報近日搗毀的4團伙走私近20億元人民幣(下同)寶石大案。圖為海關緝私民警現場查驗走私的寶石原石.

1900/1/1 0:00:00
ads