2017年四季度,越來越多利用程序非法挖礦的事件被曝出來。一個叫“網絡危機聯盟”的組織集合了一些網絡安全專家去監控這些違法行為,其中包括著名網絡安全軟件公司McAfee的專家。幾天前,他們發布了一份深度報道,公布了最近的研究發現,包括現在網絡攻擊的現狀、對大眾的影響,以及我們該如何去保護自己。下面,就和沖科技一起來看看,情況到底有多壞。日趨嚴重的網絡攻擊
網絡挖礦攻擊,也叫加密劫持,是黑客利用你的電腦、瀏覽器、物聯網設備、移動設備和網絡基礎設施,竊取這些機器的處理能力來挖掘加密貨幣。這種攻擊在之前是幾乎沒有的,2017年底才漸漸多了起來,2018年就開始井噴了。
分析:從長遠來看,買入并持有BTC的投資策略優于山寨幣:金色財經報道,K33 Research的分析表明,從長遠來看,買入并持有BTC的投資策略優于山寨幣。K33 Research計算了自2015年以來在CoinMarketCap上進入市值前100名的1,009種山寨幣中每種投資1美元的表現,以及同時投資于比特幣的相同金額的表現。如今,山寨幣投資組合的價值約為7,000美元,而純比特幣策略的價值為50,000美元。
K33分析師發現,自2015年以來,在市值排名前100的1,009個山寨幣項目中,超過三分之二已經變得不活躍。這些山寨幣中只有9.11%產生了正回報,其中只有約1.5%的回報率超過了比特幣50倍的回報率。[2023/6/23 21:55:10]
2014-2018年,發生加密劫持的數量根據CTA幾個成員呈現的數據,我們合起來看了一下,發現在2018年這種非法網絡挖礦攻擊的次數,比去年增加了459%。而且從最近的數據顯示,根本沒有放緩的跡象。網絡罪犯都是加密貨幣非常早期的使用者,他們用比特幣在暗網上交易。以前他們會使用勒索軟件要求我們用比特幣交贖金,現在開始偷偷利用我們的電腦來挖礦了。很多這種加密劫持并不復雜,黑客利用簡單的垃圾郵件或者釣魚網站攻擊,很多工具都是現成的,非常簡單。黑客的成本并不大,而且可以快速地覆蓋大量受害者,從每一個人那里得到少量的加密貨幣,積少成多。網絡安全設備供應商Fortinet有13%的客戶公司在去年第4季度發現被加密劫持,到了今年1月份,這個數據迅速攀升到了28%。在McAfee的半年報告中,今年1月份就發現了290萬起加密挾持的記錄。這些網絡罪犯已經不怎么用勒索軟件和DDoS攻擊了,都開始用加密劫持。比如2018年2月,有一個叫BlackRuby的組織就在他們的軟件中加入了一個挖礦工具,去挖門羅幣。還有Mirai僵尸網絡,這個2016年著名的利用DDoS攻擊去黑物聯網設備的組織,現在也把目標轉移到了物聯網挖礦的僵尸網絡。這種加密劫持攻擊不僅收益大,還不容易被抓到。不像勒索軟件和DDoS攻擊那么張揚,受害者根本注意不到,可以長時間進行,來換取穩定的收益。總結下來,加密劫持案件越來越多,主要原因有幾個:加密貨幣價值增加;本身通過電腦和網絡就可以獲取;加密劫持操作非常簡單;企業和個人安全意識太差。加密劫持的現狀
騰訊總裁劉熾平:以十年來看,世界不會進入由加密貨幣主導的狀態:2020年11月4日晚間,騰訊總裁劉熾平在出席香港金融科技周活動時表示,金融科技市場的許多新玩家追求純粹規模而非質量,創新與金融風險相伴,要與監管機構密切合作,盲目創新可能會帶來更多風險。劉熾平表示,以十年來看,世界不會進入由加密貨幣主導的狀態,他認為加密貨幣有三大價值,第一是作為數字黃金存儲價值,第二是能在附屬的區塊鏈生態中增添軟件程序,第三是受歡迎的游離于法規之外的匿名性。劉熾平同時指出,對匿名性總會有巨大的市場需求,但是隨著監管和法規的發展,匿名的機會和范圍會受到抑制。在加密貨幣之外,他表示區塊鏈是最重要和最有趣的部分,未來區塊鏈技術對于金融科技生態系統的發展會有所助力。劉熾平說:“當我展望未來時,我會說,世界始終需要價值存儲機制,但是我不認為世界需要很多數字黃金,能擔當該角色的加密貨幣數量非常有限。”(21財經)[2020/11/5 11:40:02]
這種攻擊現在分為兩種途徑。一種是通過編輯好的可執行文檔來攻擊,這種叫“二進制挖礦”。還有一種是通過瀏覽器攻擊,叫做“瀏覽器挖礦”。二進制挖礦攻擊是在傳輸數據的時候,通常是使用垃圾郵件或者工具包來攻擊。有很多開源的工具可以用來挖礦,比如XMRig是用來挖門羅幣的,這是個合法的工具,但總是被不法分子用在加密劫持攻擊上。2018年1月,PaloAlto網絡公司就發現了超過1500萬用戶感染了這種二進制挖礦攻擊。這次攻擊是通過惡意廣告來進行的,XMRig被下載到受害者的系統里,并且受害者毫不知情。
央行范一飛:從M0的管理規則來看,數字人民幣的發行和流通要按照現金進行規范管理:央行副行長范一飛撰文稱,數字人民幣具有法償性。數字人民幣主要定位于M0 ,需遵守《中國人民銀行法》、《人民幣管理條例》等與現鈔管理相關的法律法規。按照人民幣的法償性規定,以數字人民幣支付我國境內一切公共和私人債務,任何單位和個人在具備接收條件的情況下不得拒收。數字人民幣也要遵守大額現金管理及反洗錢、反恐融資等法律法規。比如,按照人民銀行《關于開展大額現金管理試點的通知》,為配合反洗錢相關工作,試點地區的數字人民幣也要進行大額存取現登記,相關機構應就數字人民幣的大額及可疑交易向央行報告。(新浪)[2020/9/14]
那次二進制挖礦攻擊,受害者的點擊次數常見的用在瀏覽器挖礦中的工具是Coinhive。它本來是合法的,通過貨幣化系統資源來為廣告收入提供替代方案,但問題在于,它在運行的時候是不通知用戶的,用戶根本不知道有挖礦的代碼存在。就像是最近FacebookMessenger和星巴克的WiFi被攻擊的情況一樣。今年7月2日,PublicWWW就有2.3萬個網站里面包含了Coinhive挖礦代碼。
V神:從長遠來看 L2擴展解決方案依賴于eth2:針對推特用戶的提問:人們認為在eth2準備好之前,L2擴展解決方案是免費的/橋接的,但這些L2提供者實際上希望用戶永遠留在L2中,而不是返回主網絡。如果沒有友好的L2與ETH之間的解決方案。他們不就是所有eth2的殺手嗎?V神回復稱,在沒有eth2的情況下,Rollups最高只能達到2500 TPS,Plasma也只在有限的應用程序中應用。因此,從長遠來看,他們確實依賴于eth2。[2020/8/20]
Coinhive腳本的例子當然除了通過網站攻擊,黑客們還有其他稍微復雜一點的方式,比如利用名為EternalBlue的漏洞,并且黑客們也有新辦法躲避追蹤,比如一種叫“離開地面生活”的方法,不僅能躲開追蹤,還能提高挖礦能力。加密劫持的影響
不管從短期還是長期來看,這種攻擊對我們都有影響:潛在的安全問題,容易引來下一次攻擊;對機器也有損傷;公司正常的經營會受到影響。能夠以未經授權的方式使用電腦,說明系統肯定存在漏洞,黑客們可以隨意利用這些漏洞。利用CPU挖礦同時也會耗能耗電。小型設備會因此面臨電池壽命的問題,對于大型系統來說,故障率會增加,可能需要高額的維修費來支持多余的負載。推薦的防御建議
好消息是,防御加密劫持的方法和其他的都差不多,都是增強安全性的一些建議。時常監測電腦耗能和CPU的情況,及時發現不正常的情況;在電腦上搜索一些文本文檔,關鍵詞是Crypto、Coinhive、XMR、Monero,還有cpuminer;別跟礦池聯系;使用瀏覽器插件來阻止瀏覽器加密劫持。他們發現,這種攻擊的密集程度似乎和比特幣價格呈正相關,只要比特幣還有價值,黑客就不會停手。
2018年1月開始,加密劫持的比例與比特幣價格的關系這份報告就是想提醒大家,知道加密劫持這種攻擊的危險性。通過提高機器的安全性,被攻擊的難度會加大。不過技術總是在更新,CTA也會隨時監測最新動向。
Tags:加密貨幣比特幣數字人ETH加密貨幣和數字貨幣的區別是什么比特幣市值1萬億美元數字人民幣千萬別開通之后ethnical
供應鏈金融科技平臺「秒鈦坊」獲天使輪投資,來自萬向區塊鏈和分布式資本文|盧曉明Odaily星球日報獲悉,供應鏈金融科技公司秒鈦科技于2017年末完成了天使輪融資.
1900/1/1 0:00:00眾所周知,新加坡金融管理局一直在當地扮演著中央銀行的角色,他們最近認為,沒有任何一種加密代幣需要按照現行的證券法進行監管.
1900/1/1 0:00:00編者按:本文來自橙皮書,作者:orangefans,星球日報經授權轉載。我在區塊鏈行業里最經常碰到兩類人:騙子和理想主義者。騙子割韭菜,理想主義者造夢。后者是真的想用技術創造更好的世界.
1900/1/1 0:00:00近期,加密采礦硬件制造商比特大陸向其客戶發送郵件,宣稱該平臺正在引入KYC政策,并要求所有客戶盡快完成KYC程序,未能完成此過程的客戶將被平臺阻止或被限制交易.
1900/1/1 0:00:00奇虎360安全研究人員發現了一種全新的僵尸網絡,它不僅會對計算機系統構成威脅,而且似乎還會尋找、并摧毀其他加密貨幣挖礦惡意軟件.
1900/1/1 0:00:00據Bitcoin報道,俄羅斯列寧格勒(Leningrad)地區政府表示,該國最大的加密貨幣挖礦中心已在列寧格勒地區投產.
1900/1/1 0:00:00