5%的門羅幣來(lái)自惡意挖礦,誠(chéng)實(shí)礦工收入銳減區(qū)塊鏈
門羅惡意軟件工作組的JustinEhrenhofer在郵件中提到,由于門羅并未產(chǎn)生具體用例,人們“可能會(huì)利用這一幣種的隱私性以及其PoW特性來(lái)非法獲取個(gè)人利益”。
經(jīng)安全公司Palo Alto Networks的調(diào)查發(fā)現(xiàn),目前流通中的門羅幣(XMR)大約有5%都是通過(guò)惡意活動(dòng)被挖出的。
研究表明,這部分門羅幣的挖礦是通過(guò)劫持的方式進(jìn)行的,也就是在沒(méi)有獲得他人同意的情況下非法使用其電腦的處理能力來(lái)進(jìn)行加密貨幣挖礦。
Unit 42研究小組的Josh Grunzweig收集了約47萬(wàn)個(gè)樣本數(shù)據(jù),這些數(shù)據(jù)都是通過(guò)Palo Alto Network WildFire平臺(tái)發(fā)現(xiàn)的加密貨幣劫持挖礦(cryptojacking)工具。
報(bào)告發(fā)現(xiàn)有3773封郵件和礦池有關(guān),2995封和礦池URL有關(guān),2341封與XMR錢包有聯(lián)系,981封來(lái)自比特幣錢包,131封是ETN錢包,44封以太坊(ETH)錢包以及28封與萊特幣(LTC)錢包有關(guān)系。
Grunzweig說(shuō),門羅在惡意挖礦軟件中擁有“絕對(duì)的壟斷權(quán)”,價(jià)值1.75億美元的門羅(大約占流通量的5%)都是通過(guò)惡意活動(dòng)挖出的。門羅的總市值大約是20億美元,現(xiàn)價(jià)是126.6美元,24小時(shí)漲幅0.75%。
在他們發(fā)現(xiàn)的2341個(gè)錢包中,只有55%(也就是1278個(gè))的錢包持有超過(guò)0.1個(gè)XMR。
報(bào)告還指出,這一數(shù)據(jù)不包含網(wǎng)頁(yè)端的門羅挖礦工具或者其它研究者無(wú)法獲取的挖礦工具,也就是說(shuō)實(shí)際數(shù)字可能不止5%。
門羅劫持挖礦的算力大概是19MH/S,日均產(chǎn)出是30443美元——相當(dāng)于門羅網(wǎng)絡(luò)全球總算力的2%。報(bào)告還指出,算力排名前三的門羅礦工每天的收益分別是2737美元、2022美元以及1596美元。
門羅惡意軟件工作組的Justin Ehrenhofer在郵件中提到,由于門羅并未產(chǎn)生具體用例,人們“可能會(huì)利用這一幣種的隱私性以及其PoW特性來(lái)非法獲取個(gè)人利益”。
因此,這一工作組的成員都是志愿者,他們會(huì)告訴加密貨幣用戶如何避免惡意軟件以及如何避免被劫持:
門羅社區(qū)會(huì)幫助非法挖礦以及其它惡意行為的受害者……我們無(wú)法防止所有機(jī)器受到影響。根據(jù)挖出的門羅幣數(shù)量可以得出大量的機(jī)器遭到了入侵。除了進(jìn)行門羅幣挖礦以外,攻擊者還可以發(fā)送垃圾信息并且監(jiān)控用戶。希望通過(guò)我們的努力可以從源頭上控制這類行為。
昨日,日本警方開(kāi)展了一項(xiàng)調(diào)查,與Coinhive挖礦軟件的門羅幣劫持挖礦有關(guān)。上周,某安全團(tuán)隊(duì)發(fā)現(xiàn),超過(guò)4萬(wàn)臺(tái)計(jì)算機(jī)都受到了挖礦惡意軟件的影響,包括門羅幣,受害者包括來(lái)自金融、教育和政府等領(lǐng)域的組織。
1.TMT觀察網(wǎng)遵循行業(yè)規(guī)范,任何轉(zhuǎn)載的稿件都會(huì)明確標(biāo)注作者和來(lái)源;
2.TMT觀察網(wǎng)的原創(chuàng)文章,請(qǐng)轉(zhuǎn)載時(shí)務(wù)必注明文章作者和"來(lái)源:TMT觀察網(wǎng)",不尊重原創(chuàng)的行為TMT觀察網(wǎng)或?qū)⒆肪控?zé)任;
3.作者投稿可能會(huì)經(jīng)TMT觀察網(wǎng)編輯修改或補(bǔ)充。