2017年四季度,越來越多利用程序非法挖礦的事件被曝出來。一個叫“網絡危機聯盟”的組織集合了一些網絡安全專家去監控這些違法行為,其中包括著名網絡安全軟件公司McAfee的專家。幾天前,他們發布了一份深度報道,公布了最近的研究發現,包括現在網絡攻擊的現狀、對大眾的影響,以及我們該如何去保護自己。下面,就和沖科技一起來看看,情況到底有多壞。日趨嚴重的網絡攻擊
網絡挖礦攻擊,也叫加密劫持,是黑客利用你的電腦、瀏覽器、物聯網設備、移動設備和網絡基礎設施,竊取這些機器的處理能力來挖掘加密貨幣。這種攻擊在之前是幾乎沒有的,2017年底才漸漸多了起來,2018年就開始井噴了。
BK資本創始人:從長遠來看投資比特幣是相對明智的選擇:CNBC撰稿人、BK資本創始人兼首席執行官Brian Kelly周三在節目中解釋了為什么比特幣是為當前的宏觀環境而設計和創造的。有觀眾提問稱,考慮到世界各地的央行都在印鈔,比特幣在未來5-10年里作為長期投資是否合理。Brian Kelly說:“我認為他提出了一個很好的觀點。這正是比特幣設計和創建的環境。世界上的每個中央銀行都在印鈔票。沒有一家央行希望本幣走強。所以,如果你放眼世界,你會發現世界上每個國家都想讓貨幣貶值。那么,如何做空所有法定貨幣呢?買比特幣。”Brian Kelly表示,從長遠來看,比特幣是“相對明智的選擇”。(Crypto globe)[2020/12/31 16:10:36]
2014-2018年,發生加密劫持的數量根據CTA幾個成員呈現的數據,我們合起來看了一下,發現在2018年這種非法網絡挖礦攻擊的次數,比去年增加了459%。而且從最近的數據顯示,根本沒有放緩的跡象。網絡罪犯都是加密貨幣非常早期的使用者,他們用比特幣在暗網上交易。以前他們會使用勒索軟件要求我們用比特幣交贖金,現在開始偷偷利用我們的電腦來挖礦了。很多這種加密劫持并不復雜,黑客利用簡單的垃圾郵件或者釣魚網站攻擊,很多工具都是現成的,非常簡單。黑客的成本并不大,而且可以快速地覆蓋大量受害者,從每一個人那里得到少量的加密貨幣,積少成多。網絡安全設備供應商Fortinet有13%的客戶公司在去年第4季度發現被加密劫持,到了今年1月份,這個數據迅速攀升到了28%。在McAfee的半年報告中,今年1月份就發現了290萬起加密挾持的記錄。這些網絡罪犯已經不怎么用勒索軟件和DDoS攻擊了,都開始用加密劫持。比如2018年2月,有一個叫BlackRuby的組織就在他們的軟件中加入了一個挖礦工具,去挖門羅幣。還有Mirai僵尸網絡,這個2016年著名的利用DDoS攻擊去黑物聯網設備的組織,現在也把目標轉移到了物聯網挖礦的僵尸網絡。這種加密劫持攻擊不僅收益大,還不容易被抓到。不像勒索軟件和DDoS攻擊那么張揚,受害者根本注意不到,可以長時間進行,來換取穩定的收益。總結下來,加密劫持案件越來越多,主要原因有幾個:加密貨幣價值增加;本身通過電腦和網絡就可以獲取;加密劫持操作非常簡單;企業和個人安全意識太差。加密劫持的現狀
BM:從稅收的角度來看 多數情況下DeFi結構極其低效:EOS創始人BM(Daniel Larimer)剛剛發推稱,使用DeFi的問題在于,稅法的設計并沒有考慮不尋常的結構。從稅收的角度來看,在許多情況下,這種結構極其低效。[2020/8/31]
這種攻擊現在分為兩種途徑。一種是通過編輯好的可執行文檔來攻擊,這種叫“二進制挖礦”。還有一種是通過瀏覽器攻擊,叫做“瀏覽器挖礦”。二進制挖礦攻擊是在傳輸數據的時候,通常是使用垃圾郵件或者工具包來攻擊。有很多開源的工具可以用來挖礦,比如XMRig是用來挖門羅幣的,這是個合法的工具,但總是被不法分子用在加密劫持攻擊上。2018年1月,PaloAlto網絡公司就發現了超過1500萬用戶感染了這種二進制挖礦攻擊。這次攻擊是通過惡意廣告來進行的,XMRig被下載到受害者的系統里,并且受害者毫不知情。
動態 | BTC交易量急劇下降 長遠來看市場或將劇烈波動:據ambcrypto報道,根據Arcane Research的最新報告,在過去幾天中,比特幣的7天平均交易量急劇下降。報告指出,1月22日,交易量下降至3.06億美元,創下1月1日以來的最低水平。在過去的一周中,比特幣的估值已經貶值了6%,考慮到一個月的大部分時間里的平均交易量都超過了7億美元,如此巨大的交易量下降可能會突出未來BTC的波動性。從長遠來看,交易量的減少也可能表明市場將處于一段劇烈的波動時期。最近BTC突破了主要的下降趨勢,這種發展可能在未來幾周內帶來看漲的影響,再次使交易量激增。[2020/1/26]
那次二進制挖礦攻擊,受害者的點擊次數常見的用在瀏覽器挖礦中的工具是Coinhive。它本來是合法的,通過貨幣化系統資源來為廣告收入提供替代方案,但問題在于,它在運行的時候是不通知用戶的,用戶根本不知道有挖礦的代碼存在。就像是最近FacebookMessenger和星巴克的WiFi被攻擊的情況一樣。今年7月2日,PublicWWW就有2.3萬個網站里面包含了Coinhive挖礦代碼。
聲音 | 上海交通大學胡捷:嘉楠科技的挖礦場景應用短期有一定優勢,從長期來看也是劣勢:金色財經報道,上海交通大學高級金融學院實踐教授胡捷表示,“嘉楠科技靠芯片起家,抓住了比特幣挖礦這一場景應用,在短時間內抓住了風口,從短期來看有一定優勢。不過,比特幣挖礦這一優勢從長期來看也是劣勢,主要體現在兩方面,一是挖礦這一市場太小,市場需求很快就會達到飽和狀態,對于其后期發展會有致命影響;另一方面行業還會面臨政策影響及監管風險”。胡捷進一步補充道,芯片行業競爭特別激烈,各類互聯網公司、科技巨頭云集。在挖礦這一細分領域,因競爭者少,嘉楠科技有發展優勢,但是在競爭激烈的人工智能芯片行業,可能很難走下去。[2019/11/22]
Coinhive腳本的例子當然除了通過網站攻擊,黑客們還有其他稍微復雜一點的方式,比如利用名為EternalBlue的漏洞,并且黑客們也有新辦法躲避追蹤,比如一種叫“離開地面生活”的方法,不僅能躲開追蹤,還能提高挖礦能力。加密劫持的影響
不管從短期還是長期來看,這種攻擊對我們都有影響:潛在的安全問題,容易引來下一次攻擊;對機器也有損傷;公司正常的經營會受到影響。能夠以未經授權的方式使用電腦,說明系統肯定存在漏洞,黑客們可以隨意利用這些漏洞。利用CPU挖礦同時也會耗能耗電。小型設備會因此面臨電池壽命的問題,對于大型系統來說,故障率會增加,可能需要高額的維修費來支持多余的負載。推薦的防御建議
好消息是,防御加密劫持的方法和其他的都差不多,都是增強安全性的一些建議。時常監測電腦耗能和CPU的情況,及時發現不正常的情況;在電腦上搜索一些文本文檔,關鍵詞是Crypto、Coinhive、XMR、Monero,還有cpuminer;別跟礦池聯系;使用瀏覽器插件來阻止瀏覽器加密劫持。他們發現,這種攻擊的密集程度似乎和比特幣價格呈正相關,只要比特幣還有價值,黑客就不會停手。
2018年1月開始,加密劫持的比例與比特幣價格的關系這份報告就是想提醒大家,知道加密劫持這種攻擊的危險性。通過提高機器的安全性,被攻擊的難度會加大。不過技術總是在更新,CTA也會隨時監測最新動向。
8月29日,一份有關“全國互聯網金融工作委員會”的回函文件在朋友圈中刷屏。該文件為《關于同意“共同合作推動鏈改行動計劃”的復函》,文件中稱“全國互聯網金融工作委員會”同意與“中國通信工業協會區塊.
1900/1/1 0:00:00本文來自:藍狐筆記,作者:GeorgeMoraetes,翻譯:Leo,星球日報經授權轉發。前言:加密學是區塊鏈得以安全運行的關鍵之一.
1900/1/1 0:00:00本文來自:infoQ,作者:AlexVet,譯者:姚佳靈,星球日報經授權轉發。在ICO340天后,EOS區塊鏈于6月14日上線了,伴隨著成長,它將自然而然地面臨很多問題.
1900/1/1 0:00:00當下,交易所的“交易即挖礦”類模式被諸多媒體唱衰,憑借“交易即挖礦”模式成為黑馬的FCoin,目前其平臺幣的幣價也一跌再跌.
1900/1/1 0:00:00上個月,Odaily星球日報提出觀點:區塊鏈行業最大的問題是沒有用戶。我近期接觸的SWFTBlockchain合伙人兼CFOAlexWitt也發現了類似的問題:雖然硅谷集中了不少優質的底層技術項.
1900/1/1 0:00:00目前已經有越來越多在瞄準數字貨幣市場的借貸業務。正如我之前報道中總結,數字資產領域存在兩大痛點:一是持幣用戶基本上只能將數字資產放在錢包里,沒有像法幣一般的投資渠道;二是,持有數字貨幣的用戶,偶.
1900/1/1 0:00:00