2017年四季度,越來越多利用程序非法挖礦的事件被曝出來。一個叫“網絡危機聯盟”的組織集合了一些網絡安全專家去監控這些違法行為,其中包括著名網絡安全軟件公司McAfee的專家。幾天前,他們發布了一份深度報道,公布了最近的研究發現,包括現在網絡攻擊的現狀、對大眾的影響,以及我們該如何去保護自己。下面,就和沖科技一起來看看,情況到底有多壞。日趨嚴重的網絡攻擊
網絡挖礦攻擊,也叫加密劫持,是黑客利用你的電腦、瀏覽器、物聯網設備、移動設備和網絡基礎設施,竊取這些機器的處理能力來挖掘加密貨幣。這種攻擊在之前是幾乎沒有的,2017年底才漸漸多了起來,2018年就開始井噴了。
Mechanism Capital聯創Andrew Kang:從基本面來看“ETH很貴”:金色財經報道,加密投資公司Mechanism Capital聯合創始人兼合伙人Andrew Kang在社交媒體對以太坊基本面進行了分析,他表示,以太坊gas價格已經回到“DeFi Summer”之前的水平,但ETH價格已經較峰值下跌了75%,網絡收益/活動下降幅度更大,在ETH交易價格峰值時,其市盈率為33倍,但現在是123倍,如果按照前者計算,ETH合理的交易價格是360美元,所以從基本面來看,ETH很貴,但風險投資持有大量潛在資本,可以在高位購入ETH“買貴”,這可能導致ETH在33倍市盈率以上觸底。ETH可以被看做是是一種“商品-貨幣-股權”的混合體,市盈率的重要性在牛市中無關緊要,但在熊市中卻是底部設定者密切關注的。[2022/7/18 2:19:59]
2014-2018年,發生加密劫持的數量根據CTA幾個成員呈現的數據,我們合起來看了一下,發現在2018年這種非法網絡挖礦攻擊的次數,比去年增加了459%。而且從最近的數據顯示,根本沒有放緩的跡象。網絡罪犯都是加密貨幣非常早期的使用者,他們用比特幣在暗網上交易。以前他們會使用勒索軟件要求我們用比特幣交贖金,現在開始偷偷利用我們的電腦來挖礦了。很多這種加密劫持并不復雜,黑客利用簡單的垃圾郵件或者釣魚網站攻擊,很多工具都是現成的,非常簡單。黑客的成本并不大,而且可以快速地覆蓋大量受害者,從每一個人那里得到少量的加密貨幣,積少成多。網絡安全設備供應商Fortinet有13%的客戶公司在去年第4季度發現被加密劫持,到了今年1月份,這個數據迅速攀升到了28%。在McAfee的半年報告中,今年1月份就發現了290萬起加密挾持的記錄。這些網絡罪犯已經不怎么用勒索軟件和DDoS攻擊了,都開始用加密劫持。比如2018年2月,有一個叫BlackRuby的組織就在他們的軟件中加入了一個挖礦工具,去挖門羅幣。還有Mirai僵尸網絡,這個2016年著名的利用DDoS攻擊去黑物聯網設備的組織,現在也把目標轉移到了物聯網挖礦的僵尸網絡。這種加密劫持攻擊不僅收益大,還不容易被抓到。不像勒索軟件和DDoS攻擊那么張揚,受害者根本注意不到,可以長時間進行,來換取穩定的收益。總結下來,加密劫持案件越來越多,主要原因有幾個:加密貨幣價值增加;本身通過電腦和網絡就可以獲取;加密劫持操作非常簡單;企業和個人安全意識太差。加密劫持的現狀
分析師:從代幣經濟學角度來看 BTC和BCH的減半截然不同:Quantum Economics創始人、加密貨幣分析師Mati Greenspan剛剛發推稱,BTC的減半與BCH的減半從根本上不同,因為BTC是數字稀缺的體現,而BCH代表在比特幣背后產生的自由貨幣。 因此,從代幣經濟學的角度來看,我認為這兩個事件截然不同。[2020/4/13]
這種攻擊現在分為兩種途徑。一種是通過編輯好的可執行文檔來攻擊,這種叫“二進制挖礦”。還有一種是通過瀏覽器攻擊,叫做“瀏覽器挖礦”。二進制挖礦攻擊是在傳輸數據的時候,通常是使用垃圾郵件或者工具包來攻擊。有很多開源的工具可以用來挖礦,比如XMRig是用來挖門羅幣的,這是個合法的工具,但總是被不法分子用在加密劫持攻擊上。2018年1月,PaloAlto網絡公司就發現了超過1500萬用戶感染了這種二進制挖礦攻擊。這次攻擊是通過惡意廣告來進行的,XMRig被下載到受害者的系統里,并且受害者毫不知情。
聲音 | Slushpool CTO:從安全角度來看 加密挖礦業“相當可怕”:據AMBCrypto消息,Slushpool CTO Pavel Movarek承認,從安全角度來看,加密挖礦業“相當可怕”。Movarek表示,我們基本上認為,用戶應該有機會去選擇運行的固件,它允許新功能或其他什么,但安全性是關鍵。Moravek還談到了進入挖礦領域的主體正由個體礦工向機構轉變的趨勢。他指出,機構挖礦有所增加,這些實體參與購買硬件和ASIC礦機的運行,這與許多比特幣愛好者早期開采比特幣的情況形成了鮮明對比。[2019/6/2]
那次二進制挖礦攻擊,受害者的點擊次數常見的用在瀏覽器挖礦中的工具是Coinhive。它本來是合法的,通過貨幣化系統資源來為廣告收入提供替代方案,但問題在于,它在運行的時候是不通知用戶的,用戶根本不知道有挖礦的代碼存在。就像是最近FacebookMessenger和星巴克的WiFi被攻擊的情況一樣。今年7月2日,PublicWWW就有2.3萬個網站里面包含了Coinhive挖礦代碼。
聲音 | V神:從網絡安全性和以太坊生態系統來看 ETH價格上漲會是好事:據CCN消息,以太坊聯合創始人V神周三晚上在紐約現場直播中談到了ETH價格的重要性,他稱,“到目前為止,監管機構已經知道了什么是加密貨幣,也明白了價格是浮動的。他們了解區塊鏈。即使人們試圖聲稱價格根本無關緊要,(監管機構)也會完全看穿這一點,事實上,能否達成共識取決于ETH的附加價值。我可以告訴你,為什么價格上漲而不是下跌是好事。其中之一顯然是安全性,如果價格為零,那么網絡就不安全。第二個原因是以太坊生態系統中的許多區塊鏈項目的大部分資金都是加密貨幣持有。如果價格更高,他們將有更多的錢去做他們想做的事情,如果價格上漲,他們將獲得更好的資金。”Unchained ’s Shin隨后對觀眾進行了調查,詢問以太坊的開發者是否對ETH的價格給予了足夠的關注,超過三分之一的人回答說他們并不在意。V神并表示,很多ICO項目都是詐騙項目,他們營銷做得太過火、太過分了,而這些絕對是非常不幸的事情。[2019/3/21]
Coinhive腳本的例子當然除了通過網站攻擊,黑客們還有其他稍微復雜一點的方式,比如利用名為EternalBlue的漏洞,并且黑客們也有新辦法躲避追蹤,比如一種叫“離開地面生活”的方法,不僅能躲開追蹤,還能提高挖礦能力。加密劫持的影響
不管從短期還是長期來看,這種攻擊對我們都有影響:潛在的安全問題,容易引來下一次攻擊;對機器也有損傷;公司正常的經營會受到影響。能夠以未經授權的方式使用電腦,說明系統肯定存在漏洞,黑客們可以隨意利用這些漏洞。利用CPU挖礦同時也會耗能耗電。小型設備會因此面臨電池壽命的問題,對于大型系統來說,故障率會增加,可能需要高額的維修費來支持多余的負載。推薦的防御建議
好消息是,防御加密劫持的方法和其他的都差不多,都是增強安全性的一些建議。時常監測電腦耗能和CPU的情況,及時發現不正常的情況;在電腦上搜索一些文本文檔,關鍵詞是Crypto、Coinhive、XMR、Monero,還有cpuminer;別跟礦池聯系;使用瀏覽器插件來阻止瀏覽器加密劫持。他們發現,這種攻擊的密集程度似乎和比特幣價格呈正相關,只要比特幣還有價值,黑客就不會停手。
2018年1月開始,加密劫持的比例與比特幣價格的關系這份報告就是想提醒大家,知道加密劫持這種攻擊的危險性。通過提高機器的安全性,被攻擊的難度會加大。不過技術總是在更新,CTA也會隨時監測最新動向。
據hardfork報道,今年以來,各平臺用來懸賞安全漏洞的之處急劇增加。EOS背后的公司Block.one在過去一周內支付了價值超過6萬美元的錯誤獎勵,這些賞金中有六個被標記為“關鍵威脅”,每個.
1900/1/1 0:00:00\"\u002F\\> 頭條 《百度區塊鏈白皮書V1.0》發布,百度已落地信息溯源等六大應用9月26日,百度區塊鏈實驗室發布《百度區塊鏈白皮書V1.0》.
1900/1/1 0:00:00據ZDNet消息,ANB近日宣布,將采用Data61、IBM、HerbertSmithFreehills律師事務所聯合研發的智能法律合同系統,來為本地公司提供具備法律效力的智能合約合同.
1900/1/1 0:00:00頭條 星球獨家|OKCoin和OKEx聯系緊密,共用經營管理團隊針對OKCoin幣行關于“徐明星并非OKEx網站運營主體法人、董事或股東”的聲明.
1900/1/1 0:00:00編者按:本文來自哈希派,作者:不碎,星球日報經授權轉載。區塊鏈屬于分布式賬本技術的一種,每一條區塊鏈都相當于一個獨立的賬本,通常情況下不同賬本之間是無法實現價值轉移的.
1900/1/1 0:00:00據BitcoinExchangeGuide報道,美國證券交易委員會和商品期貨交易委員會(CFTC)宣布,將起訴總部位于馬歇爾島的證券交易商1Broker,理由是其涉嫌提供比特幣融資證券掉期交易.
1900/1/1 0:00:00