本文來源:知乎,作者:李朝陽,IBM軟件工程師
最近,我收到一位朋友的咨詢,讓我發現了一種新型騙局。
之后的幾天,我又發現有三位朋友中招,他們的被騙經歷和騙子的手法極其相似,都是在某二手交易平臺上購買礦機,都是正常挖礦一周后算力突然消失,很可能是同一伙騙子所為。
我想,我該做點兒什么了。
奇怪的故障
這天,某A向我咨詢,他購買的20臺顯卡礦機,突然都不能挖礦了。
具體故障表現為:礦池顯示礦機掉線。
▼由于長時間沒有算力,某A向我咨詢時,礦機已經顯示為失效了。
幫助過頗多小白的我,還是有一定經驗的,我讓他用手感受下礦機出風口的溫度。
▼這是正常挖礦的功耗
▼這是空載時的功耗
可以發現,礦機如果不在挖礦的話,顯卡的功耗會明顯降低,出風口應該基本感受不到溫度。
德州證券委員會嚴厲打擊15個加密騙局:德州證券委員會(TSSB)嚴厲打擊了15個所謂的加密騙局。德州證券委員會周四下令15家公司停止和終止運營,并針對聲稱位于德克薩斯州的加密、外匯和二元期權樞紐發出一系列緊急命令。TSSB官員稱,所有15家公司的共同點是,他們精明地利用社交媒體吸引投資者并榨干他們的資金。(coindesk)[2020/11/20 21:26:20]
某A很快給了我答復,出風口是熱的,和之前沒有區別。
顯然,礦機是在工作的。
既然機器在工作,那就可以直接排除網絡和礦池的原因。
因為如果和礦池的連接出了問題,挖礦軟件會停止挖礦,顯卡功耗也會降低。
似乎只有一個可能的解釋:機器被黑了,算力被切到了別人的地址上。
既然是系統被黑了,保險起見,最好的辦法就是重裝一下。
經驗告訴我,一個被黑的系統,重裝是最省時省力的辦法,鬼知道黑客會搞什么幺蛾子,礦機又沒有數據要保留。
在我的指導下,某A成功安裝minerOS,一個專為挖礦定制的系統。
之后,讓我一臉懵逼的事兒來了,居然檢測不到顯卡!!
▼minerOS后臺沒有識別到任何顯卡
一臺能插8卡的礦機,主板一定會使用各種奇技巧來增加PCIE插槽。
報告:面向拉美和西班牙市場的加密創企Kuilian疑似為龐氏騙局:Tulip Research的最新報告顯示,Kuilian很可能是一個精心設計的龐氏騙局。這是一家為各種加密貨幣提供主節點操作軟件的公司,目標主要是使用西班牙語的市場,包括拉丁美洲和西班牙。該公司聲稱,他們出售一款私人軟件的許可證,該軟件在基于先進機器學習的“智能池”中操作主節點。
Tulip Research對該公司可疑的商業模式進行了深入研究,根據其報告,Kuilian要求用戶支付50美元的“激活/會員”費用才能進入其“生態系統”。在此之后,用戶必須為每個許可證支付相當于100美元的ETH費用,該公司提供低風險和中風險許可證。“低風險”許可證提供了6%的月ROI,而中等風險許可證提供了17%的月ROI。用戶最初的100美元投資會在1000天后返還。不考慮復利,每年的投資回報率高達60% - 72%甚至180- 204%(取決于許可證)。
該公司聲稱,它實施機器學習是為了選擇風險/回報率最高的主節點。但是,報告指出,與主節點有關的所有信息都是公開的,不會在一夜之間發生變化,因此不需要高級算法。此外,該公司網站上列出的信息大多是偽造的。(CryptoSlate)[2020/7/5]
常見的方法有:PCIE交換機、帶寬降低到1x、協議使用PCIE2.0等等,兼容性和穩定性確實一般,偶爾丟一兩張卡是很常見的。
但是,能把8張卡都給丟了的,我真是第一次見到。
轉機
某A和我折騰了好幾個小時,一籌莫展。
動態 | 美國SEC起訴2600萬美元“加密”龐氏騙局的運營商:據coindesk報道,美國證券交易委員會(SEC)已起訴加利福尼亞州居民Daniel Pacheco,罪名是通過Pro Solutions LLC和IPro Network LLC出售未注冊證券并進行偽裝成加密貨幣的龐氏騙局。據報道,該計劃為投資者提供“積分”,理論上可將積分轉換為其公司旗下的數字資產PRO Currency。此外,該項目的投資者可以通過招募新成員加入網絡賺取額外積分或現金傭金,這是龐氏騙局的常見形式。據悉,Pacheco通過該計劃籌集了2600萬美元。[2019/5/24]
就在我幾乎打算放棄遠程調試,打算讓某A把機器寄給我時,某A抱怨了一句:熱死了。
這句話點醒了我,我又讓某A檢查了下出風口的溫度,依然是熱的。
似乎機器還在挖礦,可是明明連顯卡都識別不到。
索性直接讓某A把礦機關機,但是依然保持電源打開,過了一會兒,某A檢查出風口,居然還是熱的。
這就有點兒奇怪了不是?
一不做二不休,不管機器上的防拆貼,我直接讓某A找來螺絲刀,拆機。
這一拆不要緊,真是讓人大吃一驚。
機器里只有一個小小的工控板,幾根電熱絲,一個小小的電源,還有一些磚頭,機箱兩側是暴力風扇。
▼此處某A不同意使用他的礦機圖片,請根據此示意圖自行腦補畫面。
動態 | 美國金融委員會發布區塊鏈警示名單 幫助投資者檢驗項目騙局:據砍柴網消息,美國金融委員會(FinaCom PLC)3月14日發布了一個區塊鏈警示名單,來幫助加密貨幣投資者檢驗一個投資計劃是否是一個騙局。這份“區塊鏈警示名單”的新服務提供了關于某些數字資產供應者潛在存在的破壞性行為的信息。美國金融委員會表示,新警示名單旨在改善該組織區塊鏈協會目前提供給數字資產投資者的免費爭端解決服務。[2019/3/18]
不用說,某A被騙了。
不得不說,騙子的想象力還是很豐富的。
機箱里的磚頭是配重用的,電熱絲顯然是用來產生熱量,讓你以為機器在工作。
工控板里刷個系統,再配個電源,齊活。
不解
某A認為他已經足夠小心了,走的是二手交易平臺,并且正常挖了一周才確認收貨的。
很早以前就有一種騙局,騙你購買云算力或者所謂的“礦機”,其實根本就不能挖礦,只能連接騙子提供的所謂“礦池”,上面給你顯示點兒算力,每天給你打點兒幣,說是挖礦收益。
算力只是騙子搭建的網站上的數字,收益其實是騙子從你買云算力或者礦機的幣中拿出一點兒轉給你的。
等上當受騙的人足夠多了,騙子就卷款跑路,這類騙局最著名的當屬“蝸牛星際”。
其實這種騙局很容易識破,只要你要求必須能在第三方礦池挖礦,就可以了。
第三方礦池會公正地顯示算力,顯然這種騙局中并沒有真實算力,因此可以識破。
世界銀行行長:大多數加密貨幣極像龐氏騙局:世界銀行行長金墉周三稱,正在研究加密貨幣的應用,但“大多數加密貨幣基本上都是龐氏騙局,目前并不清楚它們將如何運作”。金墉還表示,希望區塊鏈技術能夠在發展中國家“更有效地追蹤資金”并減少腐敗。[2018/2/8]
某A是知道這種騙局的,因此他強調必須要在F2Pool能夠顯示算力,并且收益要是F2Pool支付的,這至少能保證算力是真實存在的。
經過我的檢查,某A收到的收益,確確實實是從F2Pool的地址支付的,可以在鏈上查到,并且也能在F2Pool上查到相關挖礦記錄。
所以,算力是真實存在的,如假包換。
但是,機箱里的這些東西,是不可能產生算力的,到底算力從何而來呢?
某A再三確認,這些機器收到后沒有任何其他人碰過,不存在被調包的可能。
我決定仔細研究一番。
由于這臺機器已經重裝過系統,我讓某A又找來另一臺機器。
揭秘
經過一番排查,我還真找到了貓膩,不由讓我贊嘆,這騙子太聰明了。
▼這是常用的以太坊挖礦工具lolMiner是吧,我一開始也是這么認為的。
▼查看一下它的大小,居然只有48個字節,要知道正常的lolMiner的可執行文件應該在8MB左右。
▼查看下內容,這個lolMiner居然是個腳本。
大家是怎么啟動挖礦的呢?使用這行命令對吧:
./lolMiner.exe--algoETHASH--pool礦池地址--user錢包地址.礦機名
因為這臺機器上的lolMiner并不是真實的挖礦程序,而是個腳本,上面的命令行參數會補全到腳本里。
最終執行的其實是這個命令:
sshmos@xxx.xxx.xxx.xxx"~/lolminer/lolMiner"--algoETHASH--pool礦池地址--user錢包地址.礦機名
這個命令的功能是什么呢?
遠程登錄http://xxx.xxx.xxx.xxx這臺機器,在遠程的機器上執行挖礦程序lolMiner,并把程序的輸出傳輸到本地顯示,挖礦其實是在騙子手里的真礦機上進行的。
騙子還很貼心地配置了ssh私鑰免密碼登陸,真真正正地做到了與真實的lolMiner操作沒有區別。
估計看到這里,沒一定技術基礎的朋友一定暈了,沒關系,我們畫張圖,理順下。
▼正常的挖礦
▼某A的“礦機”
看出區別了嗎?
其實真正在挖礦的是騙子手里的真礦機,某A手里的假礦機只不過是給真礦機發了個指令,這也是為什么騙子手里的真礦機能知道某A的挖礦賬號的原因。
騙子手里的那些真礦機會把挖礦日志傳回來,顯示在某A手里的假礦機上,看起來假礦機是在挖礦。
因為騙子手里的真礦機在某A的地址上挖礦,所以礦池有顯示,并會支付收益。
因此,某A會以為手上的這臺假礦機在挖礦。
沉甸甸的磚頭做配重,風扇吹出熱乎乎的風,配合上不斷跳動的挖礦日志,如假包換的礦池算力顯示,還有真金白銀的收益,真是完美的騙局!
無奈
一句話,小白礦工,真的太苦了,才出虎穴又入狼窩。
如果說“假礦池”這種坑還可以躲避的話,小白很難避免受到這種“假礦機真算力”騙局的欺騙。
從某A發給我的聊天截圖來看,騙子是那么的真誠,耐心指導,消息秒回。
騙子在某二手平臺上的信用分也很高,銷售礦機的價格又是那么的優惠,比行情價低了兩千多。
機器到手后,上面都是防拆貼,你拆了,人家名正言順地說是你調包,不退不換。
今天是磚頭,也許拆了能看出來,明天要是換成報廢的顯卡呢?你從外觀真看不出來。
今天這個腳本只有幾十KB,如果下次人家編譯一個大小差不多的二進制文件呢?
除了逆向工程,否則你真沒辦法知道這個程序是不是真的在用你的礦機挖礦,顯然不是小白的能力范圍。
就算你刷了自己的系統,人家一句只兼容提供的系統,你也沒話說。
畢竟,礦機配置千奇百怪,系統不兼容需要額外調試也是很正常的。
你只有10天時間,只要忽悠你10天,錢就到騙子手里了,人家可以直接關了真礦機跑路。
賣給某A礦機的這個騙子,現在就已經消失了,消息不回,電話不接,連地址都是假的。
啟示
在這個浮躁的環境下,所有人都幻想著一夜暴富,騙子利用的正是這點。
當你覺得有利可圖的時候,請務必問自己三個問題:
你賺的錢是哪里來的?
你相比于其他人,有什么優勢,為什么是你賺別人的錢而不是反過來?
你真的了解你所投資的東西嗎?
如果某A不是過于自信,而是更多地了解一下礦圈,或者在大量拿貨之前,先拿一兩臺試試,又或者是找一個第三方來檢查下礦機,是不是就不會被騙了呢?
很多朋友加我的微信第一句話:李老師有沒有什么群可以讓我學習一下?
這讓我想起了我小時候,練習題買了一大堆,似乎買了你就會了,就能考高分了。
加一大堆亂七八糟的群,真的有用嗎?
我們生活在一個信息過載的時代,你需要做的是從海量的垃圾信息中,尋找真實和有用的信息,而不是浸泡在更多垃圾信息里幻想自己也是牛人。
有巨大價值的信息,會出現在幾百人個陌生人組成的群里嗎?
就算是一個本來有價值的信息,出現在這種群里之后,還有價值嗎?
商業的本質就是信息差,眾所周知周知的信息,哪里還有信息差可言?哪里還有價值呢?
更別說群里各種騙局橫生,某A就是在群里結識的騙子,繼而被騙的。
從某A的被騙,有感而發,不知不覺又寫了好幾千字。
騙局還在繼續,如果你也是騙局的受害者,請分享你的經歷,避免更多人受害。
Tags:MINNERINEMINER郭家毅gemini女友染染怎么認識的SynergyWINESuper miner token Decimals
隨著代幣價格穩定上漲,加密投資者手里已經擁有了充裕的資金,對他們來說,當下的任務是在眼花繚亂的市場中找到價值項目,并參與其中。加密貨幣投資的私募市場也持續升溫.
1900/1/1 0:00:00在去中心化金融貨幣樂高魔術的最新壯舉中,借貸平臺Aave和自動化做市商Balancer聯手推出了混合流動性和借貸功能,這可能會大幅增加存款人的收益.
1900/1/1 0:00:00社會資本創始人Chamath:NFT是加密貨幣即將爆發的下一領域 CryptoC 剛剛 11 編者按 2021年1月,圍繞游戲驛站上演的散戶與華爾街機構的多空大戰已經被載入史冊.
1900/1/1 0:00:00本文是DeFiprime對固定利率借貸協議88mph創始人Guillaume的訪談,Guillaume跟我們談了88mph的背景故事、社區建設、DeFi結構化產品等方面.
1900/1/1 0:00:00來源:新浪財經 比特幣價格回吐周末全部漲幅,分析師質疑這種加密貨幣是否已經過熱。 Maple Finance推出2.0版本,以降低突發事件導致的集體違約風險:12月15日消息,機構借貸協議Map.
1900/1/1 0:00:00疫情之下,全球數字貨幣的研發突飛猛進。據國際清算銀行最新統計,目前數字貨幣推進至實證階段的央行占比已超過60%,同比增長20%;中國也已在多地進行數字人民幣的試點;與此同時,比特幣總市值突破萬億.
1900/1/1 0:00:00