链资讯 链资讯
Ctrl+D收藏链资讯
首页 > MEXC > 正文

比特币:来看看,你的电脑替黑客挖了多少比特币_稳定币和加密货币哪个好

作者:

时间:

2017年四季度,越来越多利用程序非法挖矿的事件被曝出来。一个叫“网络危机联盟”的组织集合了一些网络安全专家去监控这些违法行为,其中包括著名网络安全软件公司McAfee的专家。几天前,他们发布了一份深度报道,公布了最近的研究发现,包括现在网络攻击的现状、对大众的影响,以及我们该如何去保护自己。下面,就和冲科技一起来看看,情况到底有多坏。日趋严重的网络攻击

网络挖矿攻击,也叫加密劫持,是黑客利用你的电脑、浏览器、物联网设备、移动设备和网络基础设施,窃取这些机器的处理能力来挖掘加密货币。这种攻击在之前是几乎没有的,2017年底才渐渐多了起来,2018年就开始井喷了。

调查显示:区块链与供应链行业联系正迅速加强:5月5日消息,由美国工业协会、美国生产力与质量中心(APQC)和《供应链管理评论》进行的调查显示,区块链技术与供应链行业之间的联系正迅速加强。通过对全球86位供应链专业人士进行调查,37%的受访企业目前要么在使用实时的区块链解决方案,要么在开发或试验区块链平台。约48%的受访者认为,他们的组织可能会在未来两年内投资于区块链技术。69%的受访者表示,他们相信区块链有能力帮助建立“多层供应链和全球分销渠道,以减少假冒产品,提高产品的完整性。(Cryptocurrency News)[2020/5/6]

2014-2018年,发生加密劫持的数量根据CTA几个成员呈现的数据,我们合起来看了一下,发现在2018年这种非法网络挖矿攻击的次数,比去年增加了459%。而且从最近的数据显示,根本没有放缓的迹象。网络罪犯都是加密货币非常早期的使用者,他们用比特币在暗网上交易。以前他们会使用勒索软件要求我们用比特币交赎金,现在开始偷偷利用我们的电脑来挖矿了。很多这种加密劫持并不复杂,黑客利用简单的垃圾邮件或者钓鱼网站攻击,很多工具都是现成的,非常简单。黑客的成本并不大,而且可以快速地覆盖大量受害者,从每一个人那里得到少量的加密货币,积少成多。网络安全设备供应商Fortinet有13%的客户公司在去年第4季度发现被加密劫持,到了今年1月份,这个数据迅速攀升到了28%。在McAfee的半年报告中,今年1月份就发现了290万起加密挟持的记录。这些网络罪犯已经不怎么用勒索软件和DDoS攻击了,都开始用加密劫持。比如2018年2月,有一个叫BlackRuby的组织就在他们的软件中加入了一个挖矿工具,去挖门罗币。还有Mirai僵尸网络,这个2016年著名的利用DDoS攻击去黑物联网设备的组织,现在也把目标转移到了物联网挖矿的僵尸网络。这种加密劫持攻击不仅收益大,还不容易被抓到。不像勒索软件和DDoS攻击那么张扬,受害者根本注意不到,可以长时间进行,来换取稳定的收益。总结下来,加密劫持案件越来越多,主要原因有几个:加密货币价值增加;本身通过电脑和网络就可以获取;加密劫持操作非常简单;企业和个人安全意识太差。加密劫持的现状

现场 | Quarkchain首席科学家:联盟链与公链的协同发展与扶持值得期待:金色财经现场报道,在“2019 CAN 万物互链·区块链与全球经济新格局”大会上,Quarkchain首席科学家杨耀东表示:一般而言,联盟链的安全性可以通过传统的方法解决,公链的安全性保证则需要成熟的激励系统,因此经济模型在公链中的应用尤为重要。在公链的开发和研究中,积累的很多优势,都可以在联盟链发展中进行应用,未来两者的协同发展与扶持值得期待。[2019/12/3]

这种攻击现在分为两种途径。一种是通过编辑好的可执行文档来攻击,这种叫“二进制挖矿”。还有一种是通过浏览器攻击,叫做“浏览器挖矿”。二进制挖矿攻击是在传输数据的时候,通常是使用垃圾邮件或者工具包来攻击。有很多开源的工具可以用来挖矿,比如XMRig是用来挖门罗币的,这是个合法的工具,但总是被不法分子用在加密劫持攻击上。2018年1月,PaloAlto网络公司就发现了超过1500万用户感染了这种二进制挖矿攻击。这次攻击是通过恶意广告来进行的,XMRig被下载到受害者的系统里,并且受害者毫不知情。

动态 | 中国电信成立区块链与数字经济实验室:11月14日,中国电信重庆公司在其本部大楼举办了以“Hello 5G,赋能未来”为主题的2019中国电信重庆公司科技节。在科技节现场,还展示了中国电信在区块链技术上的一项最新成果——区块链招投标系统。据工作人员介绍,该平台通过区块链技术解决了传统电子招投标平台成本高、效率低、易篡改等问题,可实现招投标过程中的公平、公开与公正。据了解,目前中国电信重庆公司已经开展了区块链技术领域的相关研究,并特别成立了区块链与数字经济实验室。(新华网)[2019/11/14]

那次二进制挖矿攻击,受害者的点击次数常见的用在浏览器挖矿中的工具是Coinhive。它本来是合法的,通过货币化系统资源来为广告收入提供替代方案,但问题在于,它在运行的时候是不通知用户的,用户根本不知道有挖矿的代码存在。就像是最近FacebookMessenger和星巴克的WiFi被攻击的情况一样。今年7月2日,PublicWWW就有2.3万个网站里面包含了Coinhive挖矿代码。

声音 | 前IBM主席:区块链与欧洲数据隐私法之间尚未找到兼容方式:据cointelegraph消息,IBM退休董事长、美国非营利组织全球企业中心现任主席Sam Palmisano称,他不知道有什么解决方案可以让区块链网络与欧洲的数据隐私法兼容。Palmisano曾担任IBM主席10年,他说,某些私有的,经过许可的区块链 - 具有适当的治理框架 - 可以在GDPR(欧盟《通用数据保护条例》)下运作良好,甚至在某些情况下可以帮助那些合规的公司,但这样做目前不适用于公共网络。他同时指出,欧洲目前在数字隐私方面的立法处于领先地位。[2019/3/5]

Coinhive脚本的例子当然除了通过网站攻击,黑客们还有其他稍微复杂一点的方式,比如利用名为EternalBlue的漏洞,并且黑客们也有新办法躲避追踪,比如一种叫“离开地面生活”的方法,不仅能躲开追踪,还能提高挖矿能力。加密劫持的影响

不管从短期还是长期来看,这种攻击对我们都有影响:潜在的安全问题,容易引来下一次攻击;对机器也有损伤;公司正常的经营会受到影响。能够以未经授权的方式使用电脑,说明系统肯定存在漏洞,黑客们可以随意利用这些漏洞。利用CPU挖矿同时也会耗能耗电。小型设备会因此面临电池寿命的问题,对于大型系统来说,故障率会增加,可能需要高额的维修费来支持多余的负载。推荐的防御建议

好消息是,防御加密劫持的方法和其他的都差不多,都是增强安全性的一些建议。时常监测电脑耗能和CPU的情况,及时发现不正常的情况;在电脑上搜索一些文本文档,关键词是Crypto、Coinhive、XMR、Monero,还有cpuminer;别跟矿池联系;使用浏览器插件来阻止浏览器加密劫持。他们发现,这种攻击的密集程度似乎和比特币价格呈正相关,只要比特币还有价值,黑客就不会停手。

2018年1月开始,加密劫持的比例与比特币价格的关系这份报告就是想提醒大家,知道加密劫持这种攻击的危险性。通过提高机器的安全性,被攻击的难度会加大。不过技术总是在更新,CTA也会随时监测最新动向。

标签:比特币加密货币HIVEHIV闪电比特币今日行情稳定币和加密货币哪个好Uhivepathhive

MEXC热门资讯
REG:你必须知道的STO发行规则——Reg D、Reg A、Reg S的秘密_VEDA Token

编者按:本文作者:陈柔笛、褚康,Odaily星球日报经授权发布。德国诗人HeinrichHeine曾说过:“谁若想在假面具和脂粉的遮掩下把真理介绍给一个人,那么他可能是情愿当真理的媒人,而决不是.

TOK:为区块链世界想象一种税收模型:Vitalik多次提及的「哈伯格税」究竟是什么?_EGS

本文来自:橙皮书,作者:SimondelaRouviere,译者/编辑:曲雪宁/retricleon,星球日报经授权转发.

区块链:链与制作人 | 不只是快,公链还要够灵活才能适应行业发展_PayYoda

凛冬将至,“熊”关漫道。相比年初,区块链项目的新增速度和融资步伐均有减缓,曾经对技术“华山论剑式”的高谈阔论,逐渐分化出转身离场、公堂撕扯和潜心修炼几条道路.

加密货币:中美贸易战下的圣斗士比特大陆_HitChain

编者按:本文来自鸵鸟区块链,作者:秋枫,星球日报经授权发布。“美国对中国矿机加征25%的关税,您对比特大陆的未来发展持怎样的看法?”10月16日—18日,调研链InsightChain在其DAP.

加密货币:目前加密货币有哪些主流的追踪指数?| 区块链课堂第 89 问_REN

编者按:本文来自哈希派,作者:不碎,Odaily星球日报经授权发布。“指数”在传统股票市场中,是由证券交易所或金融服务机构根据一定权重计算出来的,用于追踪股票价格变化的指标性数字,投资者据此可以.

区块链:区块链还有多长的路要走_bitt币怎么卖

编者按:本文来自王嘉平,作者:王嘉平,星球日报经授权转发。上一篇《区块链到底有什么了不起》没聊完的,在这里继续。这一篇是我和PPLive的联合创始人张小兵共同讨论一起写的.