比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

區塊鏈安全——什么是挖礦劫持?_門羅幣

Author:

Time:1900/1/1 0:00:00

什么是挖礦劫持?

挖礦劫持是一種惡意行為,利用受感染的設備來秘密挖掘加密貨幣。為此,攻擊者會利用受害者的處理能力和帶寬。通常,負責此類活動的惡意挖礦軟件旨在使用足夠的系統資源來盡可能長時間不被注意。由于加密貨幣挖掘需要大量處理能力,因此攻擊者會嘗試闖入多個設備。這樣他們能夠收集到足夠的算力來執行這種低風險和低成本的挖礦活動。Billions項目組

早期版本的惡意挖礦軟件依賴于受害者點擊惡意鏈接或電子郵件附件,使系統無意中被隱藏的加密挖礦程序感染。然而,在過去幾年中,更加復雜的惡意軟件被開發出來,使挖礦劫持的方法更上一層樓。目前,大多數挖掘惡意軟件都通過在網站中實現的腳本運行,

A股收盤:深證區塊鏈50指數上漲0.35%:金色財經消息,A股收盤,上證指數報3263.8點,收盤上漲0.05%,深證成指報11923.47點,收盤上漲0.38%,深證區塊鏈50指數報2828.82點,收盤上漲0.35%。區塊鏈板塊收盤上漲0.57%,數字貨幣板塊收盤上漲0.67%。[2022/9/13 13:26:23]

基于網絡的挖礦劫持

基于Web的加密攻擊(又稱drive-by

與勒索軟件不同,惡意挖礦軟件很少會破壞計算機及其中存儲的數據。加密劫持最顯著的影響是CPU性能的降低。但是,對于企業和大型組織而言,CPU性能降低可能會影響他們的工作,進一步導致相當大大的損失和許多錯過的機會。

濟寧市發布“濟時通”APP區塊鏈電子卡證平臺:“濟時通”APP區塊鏈電子卡證平臺已正式上線發布。濟寧市大數據中心基于區塊鏈技術打造區塊鏈電子卡證平臺,實現身份證、結婚證、醫師證、護士證等15類常用電子證照上鏈。聯合曲阜市大數據中心推廣電子證照應用,秒享“三孔景區”通行,助力企業復工復產、拉動文旅消費。(濟寧新聞網)[2020/10/1]

CoinHive

基于網絡的加密劫持方法首次出現于2017年9月,由一位當時名為CoinHive的加密礦工公開發布。CoinHive由一個JavaScript密碼挖礦程序組成,據說它是為了一個崇高的目標而創造的:使網站所有者可以將其免費提供的內容轉化為貨幣,而不需要依賴于令人不快的廣告。

聲音 | 21世紀經濟報道:區塊鏈盤活“欠條”,助力小微企業貸款:2月28日,21世紀經濟報道刊文《疫情下的區塊鏈: 盤活“欠條” 助力小微企業貸款》。文章稱,在供應鏈金融領域,區塊鏈技術主導的融資業務模式,正在快速推進中。一般來說,在供應鏈金融中,核心企業“上鏈”后,買方的真實交易背景連同付款承諾生成一筆筆應收憑證,由賣方認領后,成為可流轉、可融資的資產。這類“欠條”能幫小企業拿到貸款,還能盤活整個鏈條上的資金需求、融資需求和信用資產。其應用場景如何落地,仍然還在探索中。回看區塊鏈技術的發展,其在供應鏈金融領域的落地相對已經深入。上游企業可以通過核心企業的應付賬款融資,下游企業則可以通過倉單質押等模式進行融資。區塊鏈最核心的技術價值是建立信任,由此可以打破在供應鏈金融領域兩個“難題”:供應鏈多級企業間信任傳遞問題、貿易端和資金端信息數據不可信問題。[2020/2/28]

CoinHive與所有主流瀏覽器兼容,并且相對容易部署。創造者保留通過代碼挖掘的所有加密貨幣的30%,利用加密密鑰來識別應該接收另外70%的用戶帳戶。

玉紅:區塊鏈未來的十年是一個偉大的十年:今日,在2018第一屆世界區塊鏈大會,玉紅提出了以下觀點:1、帥初有一堆韓國大媽粉絲,帥初的量子鏈就是活生生的被韓國大媽粉絲拉起來的。2、區塊鏈未來的十年是一個偉大的十年。3、社群是未來商業模式最重要的力量,是超越區塊鏈的最重要的東西,技術、產品、人才都可以迭代,但社群是很難迭代的。4、讓你社群的每個成員都有情感。社群一定不是粉絲,社群的成員就和兄弟姐妹一樣,要有情感,有了情感就能轉化為一個最好的商業模式。這是三點鐘未來要做的一個很大的事情。5、社群和區塊鏈會顛覆未來所有的商業模式。[2018/4/25]

盡管CoinHive最初被認為是一個有趣的工具,但由于網絡犯罪分子現在正在惡意將挖礦軟件注入幾個被黑的網站,因此受到了很多批評。

在少數正確使用CoinHive的情況下,挖礦劫持的JavaScript被設置為叫做AuthedMine的自愿參與版本,也就是CoinHive的修改版本,僅在收到訪問者的許可后才可以開始挖礦。

不出所料,AuthedMine的采用規模與CoinHive不同。PublicWWW上的搜索結果顯示,至少有14,900個網站正在運行CoinHive。另一方面,AuthedMine則大約有1,250頁。

在2018年上半年,CoinHive成為了被反病程序和網絡安全公司追蹤的頂級惡意軟件威脅。然而,最近的報告表明,加密劫持不再是最流行的威脅,因為銀行特洛伊木馬和勒索軟件攻擊成為了現在首要和次要的威脅。

挖礦劫持的短時間興衰可能與網絡安全公司的工作有關,因為許多挖礦劫持的代碼現已被列入黑名單,并可以被大多數殺軟件快速檢測。此外,最近的分析表明,基于網絡的挖礦劫持并不像看起來那樣有利可圖。

挖擴劫持示例

據客戶報道,在2017年12月,CoinHive的代碼被默默地植入進布宜諾斯艾利斯多家星巴克門店的WiFi網絡中。該腳本通過利用相連設備的算力來挖掘門羅幣。

在2018年初,CoinHive的礦工通過谷歌的DoubleClick平臺在YouTube廣告上運行。

在2018年7月和8月期間,一次挖礦劫持攻擊感染了巴西的200,000臺MikroTik路由器,在大量網絡流量中注入了CoinHive代碼。

如何檢測和防止挖礦劫持攻擊?

如果你懷疑自己的CPU使用頻率超過正常水平并且冷卻風扇發出噪音的原因,那么很可能是你的設備正被用于挖礦。重要的是要確定你的計算機是否已被感染,或者瀏覽器是否正在執行挖礦劫持攻擊。雖然基于Web的加密攻擊相對容易被發現和停止,但針對計算機系統和網絡的挖礦劫持軟件并不總是易于檢測,因為這些東西通常被隱藏或是被偽裝成合法的軟件。

一些瀏覽器插件能夠有效地防止大多數基于網絡的挖礦劫持攻擊。除了限制訪問基于網絡的挖礦軟件以外,還有一部分措施基于一個固定的黑名單。但是這個黑名單很容易過時,因為會不斷地出現新的挖礦劫持方法。因此,建議保持更新操作系統并且使用最新殺軟件。

對于企業和大型組織而言,向員工講授有關挖礦劫持和網絡釣魚的技術的信息非常重要,例如欺詐性電子郵件和偽造的網站。

總而言之:

注意你的設備性能和CPU活動;安裝瀏覽器插件,例如MinerBlock,NoCoin和Adblocker;小心電子郵件附件和鏈接;安裝一個值得信賴的殺軟件,使你的軟件應用程序和操作系統保持最新狀態;對于企業而言,向員工講授挖礦劫持和網絡釣魚技術。

Tags:CPU加密貨幣門羅幣CPU幣CPU價格加密貨幣是什么意思啊加密貨幣市場還有未來嗎知乎全球十大加密貨幣門羅幣cpu算力表amd.e2.3200門羅幣挖礦教程新手門羅幣騙局

比特幣交易所
一鍵購買!MetaMask整合新平臺,ApplePay買幣教學一次看_TEP

小狐貍錢包MetaMask的合作支付商越來越多了!MetaMask昨日正式整合全球支付平臺BANXA,以中國臺灣地區為例,目前用戶可以用三種方式來進行ApplePay支付.

1900/1/1 0:00:00
去中心化金融(DeFi)初學者指南_穩定幣

什么是去中心化金融(DeFi)? 去中心化金融是建立在區塊鏈網絡之上的金融應用程序生態系統。Billions項目組具體來說,“去中心化金融”一詞是指創建一種開源、無許可并且透明的金融服務生態系統.

1900/1/1 0:00:00
分析一下加密代幣市場動向及值得關注的加密代幣_Verge

本文介紹了當前熱門加密代幣市場的動向,并指出了幾個值得關注的加密代幣。其中包括比特幣、比特幣現金、萊特幣等主流代幣,以及一些專注于隱私保護的代幣如門羅幣、菲羅幣、達世幣等.

1900/1/1 0:00:00
青春風暴,打不死的綠軍,凱爾特人或將復制火箭十年前的神跡_AIN

如果現在要評選本賽季最瘋狂的球隊,那么凱爾特人一定會毫無懸念的當選,又是一場逆轉,又是熟悉的勝利,綠衫軍在客場110:99挑落老鷹之后豪取15連勝.

1900/1/1 0:00:00
如何找到有潛力的幣種?本周哪些加密貨幣可能上漲?_比特幣

可以用來尋找新興加密貨幣的各種策略包括分析技術指標、觀看新聞和事件、進行基礎研究等等!那么,如何找到會爆炸的山寨幣呢?這是詳細信息……潛在山寨幣的5個關鍵策略!在加密貨幣的背景下.

1900/1/1 0:00:00
SNX在穩定幣需求不斷增長的背景下上漲了116%,這意味著……_Synthetix

對于Synthetix等許多山寨幣來說,復蘇的市場是仁慈的,比其他山寨幣更仁慈。實際上,除此之外,他們的用例也在增長。然而,這也引發了一個領先的問題.

1900/1/1 0:00:00
ads