XMR:区块链时代的“黑手”,你的电脑替黑客挖了多少币?

日趋严重的网络攻击

网络挖矿攻击,也叫加密劫持,是黑客利用你的电脑、浏览器、物联网设备、移动设备和网络基础设施,窃取这些机器的处理能力来挖掘加密货币。这种攻击在之前是几乎没有的,2017年底才渐渐多了起来,2018年就开始井喷了。

加拿大央行:Bitcoin所有者从2021年的13%下降到2022年8月的9%:金色财经报道,Bitcoin News在X平台(原推特)上表示,加拿大央行最近发现Bitcoin所有者从2021年的13%下降到2022年8月的9%,原因是犯罪和熊市吓坏了投资者。[2023/8/27 12:58:45]

加密劫持的现状

这种攻击现在分为两种途径。一种是通过编辑好的可执行文档来攻击,这种叫“二进制挖矿”。还有一种是通过浏览器攻击,叫做“浏览器挖矿”。

欧洲央行管委诺特:市场对9月份加息的定价并非不明智,倾向于加息75个基点:8月30日消息,欧洲央行管委诺特表示,中性利率可能不足以解决通胀高企问题,市场对9月份加息的定价并非不明智,同时表示,倾向于加息75个基点,但对继续讨论持开放态度,将于今年晚些时候讨论(缩减)资产负债表的问题。他认为,缩表可能是由于资产购买计划再投资不足,任何缩表进程都将是渐进的。

此外,诺特还表示,2023年的通胀可能会明显高于目标,今年晚些时候经济放缓是“不可避免的”,可以预期在经济放缓的初始阶段会出现劳动力囤积现象。(金十)[2022/8/30 12:58:16]

二进制挖矿攻击是在传输数据的时候,通常是使用垃圾邮件或者工具包来攻击。有很多开源的工具可以用来挖矿,比如XMRig是用来挖门罗币的,这是个合法的工具,但总是被不法分子用在加密劫持攻击上。

动态 | 超过4000家拍卖行的销售记录被放到区块链上:据thenextweb消息,最近一个基于区块链的艺术品注册中心和国际拍卖行销售数据库的合并,将超过4000家拍卖行的销售记录放到区块链上。据《艺术报》报道,艺术品登记机构Artory收购了拍卖俱乐部(Auction Club),这是一个目前已私有化的数据库,包含4000多家国际拍卖行的拍卖信息。[2019/3/22]

2018年1月,PaloAlto网络公司就发现了超过1500万用户感染了这种二进制挖矿攻击。这次攻击是通过恶意广告来进行的,XMRig被下载到受害者的系统里,并且受害者毫不知情。

加密劫持的影响

不管从短期还是长期来看,这种攻击对我们都有影响:

潜在的安全问题,容易引来下一次攻击对机器也有损伤公司正常的经营会受到影响

能够以未经授权的方式使用电脑,说明系统肯定存在漏洞,黑客们可以随意利用这些漏洞。

利用CPU挖矿同时也会耗能耗电。小型设备会因此面临电池寿命的问题,对于大型系统来说,故障率会增加,可能需要高额的维修费来支持多余的负载。

推荐的防御建议

好消息是,防御加密劫持的方法和其他的都差不多,都是增强安全性的一些建议。

时常监测电脑耗能和CPU的情况,及时发现不正常的情况在电脑上搜索一些文本文档,关键词是Crypto、Coinhive、XMR、Monero,还有cpuminer别跟矿池联系使用浏览器插件来阻止浏览器加密劫持

他们发现,这种攻击的密集程度似乎和比特币价格呈正相关,只要比特币还有价值,黑客就不会停手。

2018年1月开始,加密劫持的比例与比特币价格的关系

这份报告就是想提醒大家,知道加密劫持这种攻击的危险性。通过提高机器的安全性,被攻击的难度会加大。

再不懂区块链,你就out了!

钛媒体&链得得联合打造的音频科普课重磅上线。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:0ms0-5:27ms