編者按:本文來自蜂巢財經News,作者:凱爾,Odaily星球日報經授權轉載。加密貨幣業興起,不但帶來一個新興市場,也引誘來唯利是圖的黑產團伙,其中之一是挖礦木馬。近日,騰訊安全御見威脅情報中心發文稱,他們檢測到通過社會工程騙術傳播的“老虎”挖礦木馬。攻擊者將遠控木馬程序偽裝成“火爆新聞”、“內容”等文件名,在網絡上大肆傳播,不慎點擊者便會立即中招,電腦變得異常卡頓,淪為給黑產團伙挖礦的苦力。據統計,“老虎”木馬已感染超過5000臺電腦。通過溯源發現,“老虎”的前身為2018年出現的“灰熊”木馬,當時“灰熊”曾感染近10萬主機,通過挖門羅幣,獲取了至少38萬元的非法收入。除了“灰熊”、“老虎”外,KingMiner、BlueHero、“快Go礦工”等木馬挖礦程序屢見不鮮。有安全人士透露,由于部分木馬已在黑產圈開源,作惡成本降低,病危害加劇,每個人都可能成為“受害者”。業內人士呼吁,在發展加密貨幣行業之時,行業建立者也應共同抵制作惡行為,加強安全普及,提升安全系數。木馬來襲五千臺電腦秒變“礦機”
美股開盤,三大股指小幅低開:金色財經報道,美股開盤,三大股指小幅低開,道指跌85點,標普500指數跌0.23%,納指跌0.08%。[2023/7/7 22:24:37]
公司文員趙路不耐煩地點擊、移動鼠標,可鼠標箭頭壓根不聽使喚,在電腦屏幕上龜速移動,畫出一道道重影。前一天,電腦還好好的,突然“變成了磚”,趙路很著急。他打開資源管理器,發現CPU占用率達到了97%,他并沒有運行什么大型軟件,反復重啟多次,問題仍未解決。遭遇電腦系統嚴重卡頓的趙路并不知道,此時電腦高速運轉的CPU,正在進行大量計算來“挖礦”。這是一個離他認知有一些距離的產業——加密貨幣挖礦。在近十年的時間,該產業在一個還算不得龐大的幣圈里流行。與趙路有相同遭遇的人不在少數。他們分布在北京、廣東、上海、河南、山東等地,手中的一臺臺電腦開機即挖礦,挖來的幣則落入了黑產團伙的錢包。這些電腦感染了近期流行的一種木馬病。騰訊安全御見威脅情報中心通過層層解剖發現,黑產團伙挖礦使用的自建礦池包含字符“laofubtc”,因此,他們將其命名為老虎挖礦木馬。據騰訊御見統計,截至12月5日,老虎挖礦木馬已感染超過5000臺電腦。攻擊者將遠控木馬程序偽裝成“火爆新聞”、“內容”、“隱私資料”、“詐騙技巧”等文件名,通過社交網絡發送到目標電腦,受害者雙擊查看文件后,會立刻被安裝遠程控制木馬。而后,攻擊者通過遠控木馬控制中電腦,下載挖礦木馬,這些電腦隨即淪為“礦工”。從手法上看,這是一場在社交網絡上傳播的無差別攻擊。騰訊御見總結了部分釣魚攻擊文件名,包括“某公司被襲擊”、“小姐姐視頻”、“會員資料”及“變聲器”等。這些抓人眼球的文件名全部與加密貨幣行業沒有直接關聯,中電腦的主人在出于獵奇心理點擊后,就可能成為幫助黑產團伙賺錢的“黑勞工”。
VaynerSports游戲副總裁:Web3內容創作者避免過于依賴Web3:金色財經報道,在3XP會議上接受采訪時,人才管理機構VaynerSports游戲副總裁Darren Glover表示,Web3內容創作者應該關注相關受眾已經存在并蓬勃發展的社交平臺,并避免過于依賴Web3這一切。創作者應該避免在內容中使用行話和復雜的加密貨幣和 NFT 術語,尤其是在開頭時刻,以免分散觀眾的興趣或失去參與度。
Glover 強調,在將內容擴展到 Web3 利基市場之前,首先需要有趣、值得信賴且信息豐富,Steam 上有數十萬款游戲,這為內容創作者提供了大量機會來尋找有吸引力的游戲,吸引觀眾。[2023/6/25 21:58:15]
部分釣魚攻擊文件名騰訊御見披露,病攻擊者非常狡猾。在挖礦木馬文件植入電腦后,該文件將偽裝成音頻設備公司“WavesAudio”,首次執行后,會用垃圾數據“增肥”到150MB,以此逃避殺軟件檢測。礦機程序文件則被偽裝成顯卡制造商英偉達的驅動程序。一般來說,電腦用戶都認為英偉達的驅動是安全且必要的,不會隨意刪除,因此很難識破和處理。目前,尚未得知上述黑產團伙通過“老虎木馬”挖的是什么幣。盡管該挖礦程序中出現了“laofubtc”字符,但加密行業人士認為,用電腦CPU挖比特幣的可能性不大,“現在早就過了電腦挖比特幣的時代,5000多臺電腦組成的分布式礦池,可能還不如幾十臺好的礦機。”“灰熊”變異黑產團伙作惡不斷
韓國金融監管機構正調查該國加密交易所的質押服務:2月24日消息,韓國金融當局最近要求該國以韓元為基礎的加密交易所證明其質押服務的驅動原理和商品性相關的證明。該國提供質押服務的以韓元為基礎的加密交易所中有四分之三最近承認,他們收到了該國金融監督院對其質押服務進行調查的要求。
對于本次檢查,當局的立場是,它只是對整體服務的審查階段,而不是立即將質押服務作為證券進行判斷和規范。 對于向各交易所索取數據的背景,相關負責人表示,“我們索取數據并不是為了無條件規范質押。”
報道稱,該國金融當局之所以開始關注交易所的質押服務,是因為最近美國SEC對Kraken的質押服務提出異議,認為其違反了證券法。據分析,雖然美國和韓國的法律體系不同,但當局已經開始檢查該國的質押服務以及加密行業中值得關注的案例。業內人士擔心質押也可能被納入該國監管范圍。[2023/2/24 12:26:55]
騰訊御見溯源查詢發現,“老虎”挖礦木馬的文件服務器baihes.com指向的IP為46.4.156.44。該IP在2018年就引起過安全人士的注意,當時一個名為“灰熊”的挖礦木馬BearMiner,其域名miner.gsbean.com也與上述IP直接相關。騰訊御見推測,“灰熊”和“老虎”屬于同一團伙,“老虎”替代“灰熊”挖礦木馬,呈現了新的活躍趨勢。2018年7月,深信服安全專家首次曝光了“灰熊”挖礦病。“灰熊”偽裝的方式與“老虎”異曲同工,能繞過主流的殺軟件,并且潛伏數月。“灰熊”的危害性更強,據深信服統計,“灰熊”感染的主機近10萬臺,中主機多表現為異常卡頓,嚴重影響主機性能。深信服將該病的危害等級劃分為“高危”,查殺難度為“難”。據披露,當時“灰熊”挖的幣主要是匿名幣門羅幣。與比特幣不同,門羅幣的挖礦門檻低,且容易上手,使用家用電腦便可通過CPU和顯卡來挖礦。此外,由于所有的門羅交易都使用隱蔽地址來保護接收者的隱私,以致黑產團伙挖得的幣,難以追蹤去向。根據深信服去年7月份的統計數據,“灰熊”病在當時挖了420個門羅幣。按當時927元的幣價換算,攻擊者通過木馬病非法挖礦所得超38萬元,而這花費的成本并不高。在黑產圈,名為“大灰狼”的遠程控制木馬是較為流行的遠程控制工具,“老虎”病也正是通過這個遠控工具,在受害者的電腦中植入病。據傳,“大灰狼”的原始作者已去世,但相關代碼已流落黑產圈,還開源共享起來。不同的病木馬團伙對其定制改造后,衍生出諸多變種,無形中減少了黑產團伙開發病的成本。除了“灰熊”、“老虎”之外,這幾年,KingMiner挖礦木馬、BlueHero挖礦蠕蟲病、“快Go礦工”等木馬程序屢見不鮮。2018年底,湖南衡陽市局石鼓分局還曾破獲一起病挖礦案件,某計算機專業畢業生,通過給網吧電腦裝木馬,遠程挖礦獲利上億元。
Prime Protocol測試網現已支持Arbitrum:金色財經報道,跨鏈DeFi借貸協議Prime Protocol測試網現已支持Arbitrum。目前PrimeProtocol測試網已支持包括Polygon、Moonbeam、Avalanche、以太坊、Fantom、BNBChain、Arbitrum等。
Prime Protocol創始人Colton Conley表示,目前沒有發行代幣,但可能會在未來某個時候上線。一旦上線,Prime計劃通過激勵措施來引導流動性,參與其主網的人可能會獲得空投或某種獎勵。[2023/2/3 11:44:44]
“老虎”病入侵示意圖在社交網絡發達的今天,人們每天都會接觸大量的信息,一不小心,就可能成為黑客的“挖礦苦力”。當你發現電腦突然出現嚴重卡頓的異常,你的電腦很可能在為別人緊鑼密鼓地創造不當利潤。安全專家提示,互聯網用戶不要隨意打開來歷不明的文件。在點開文件之前,建議打開資源管理器文件夾選項,“查看已知文件的擴展名”。當發現文件圖標為Office、音樂、視頻文件,而文件的擴展名為“exe、com、pif、bat”時,即可立刻判斷為危險文件,應立即刪除,并使用殺軟件查殺。區塊鏈和數字貨幣的興起,讓“挖礦”成為一個新興產業且逐漸繁榮。利益往往容易滋生罪惡,挖礦木馬、黑客盜幣、暗網交易等事件層出不窮,“黑產”也是這個新興行業的“硬幣背面”。業內人士呼吁,在新技術、新行業初生之時,行業參與者應共同提升安全技術儲備,共同抵制黑客、黑產的作惡行為;專業的安全團隊不妨成立安全聯盟,向大眾普及基本的網絡安全常識,加強對新病的公示和預警,以免不了解加密貨幣的公眾淪為挖礦的“黑勞工”。
韓國金融服務委員會:已決定優先考慮對加密投資者保護的立法:金色財經報道,據韓國當地媒體報道,在目前正在制定的更全面的“數字資產基本法”之前,韓國金融當局和立法者正在尋求通過一項旨在保護數字資產投資者和防止不公平貿易行為的初步法案。金融服務委員會(FSC)已決定優先考慮對保護加密投資者至關重要的立法,最早于明年生效,因為建立更廣泛更全面的監管框架可能需要更多時間。
此前報道,韓國執政黨將于11月召開會議就《數字資產基本法》草案收集意見。[2022/11/1 12:05:05]
Tags:NER加密貨幣WEBCOLGoldMiner加密貨幣為什么有價值Weboo SwapCOLLECTIVE Vault (NFTX)
編者按:本文首發于微信公眾號鋅鏈接,作者:王巧編輯:獨秀,關注公眾號,和我們一起探索產業區塊鏈價值。如需轉載文章,請微信申請開白名單.
1900/1/1 0:00:00編者按:本文來自一本區塊鏈,作者:棘輪比薩,Odaily星球日報經授權轉載。2017年,“環保創業幣”GEC問世。綠色、環保、創業,在這些正能量的幌子下,它卻是一個不折不扣的資金盤.
1900/1/1 0:00:00“BTC世界”的貧富差距有多大?計算BTC地址余額的基尼系數時,主要有兩類因素可能造成較大的誤差:1)一個地址的BTC余額可能為多人所共有;2)同一個人可能有多個BTC地址.
1900/1/1 0:00:00編者按:本文來自01區塊鏈,作者:趙靜,Odaily星球日報經授權轉載。在區塊鏈技術的創新應用和產業化發展方面,廣州市雖然起步較晚,但是近兩年正在以黃埔區、廣州開發區為改革的試驗田,利用粵港澳大.
1900/1/1 0:00:00趨勢漸明,試點競爭 中國國際經濟交流中心副理事長黃奇帆、北京大學國家發展研究院副院長黃益平近期給出預期,中國央行自2014年就已著手研究DCEP,已趨于成熟.
1900/1/1 0:00:00編者按:本文來自 區塊鏈大本營 ,編譯:火火醬,Odaily星球日報經授權轉載。!webp\"data-img-size-val=\"553,321\"\u002F\\>不得不說,開發智能合約真.
1900/1/1 0:00:00