您的位置: 集微网:积微成著 >> 资讯 >> IT资讯 >> 详细内容 在线投稿

【苦海】加密货币市场腥风血雨;山东破获特大“挖矿”案

更多猛料?欢迎关注老杳个人微信号:laoyaoshow
来源: 集微网   发布者:集微网
热度1票   时间:2018年7月13日 09:18
1.加密货币市场腥风血雨 研究:想赚钱半年内要脱手
2.挖矿热潮持续减退:华硕上半年收入下滑
3.山东破获特大“挖矿”案:非法控制电脑,“挖”走1500万
4.3万网站含挖矿代码:当你上网时可能就帮黑客挖矿了
5.58%的比特币矿厂在我国存在“关键人风险”

1.加密货币市场腥风血雨 研究:想赚钱半年内要脱手

根据Coinopsy网站的统计,目前已有逾1000种虚拟货币消失,整体投资者的损失高达几十亿美元。

根据波士顿学院研究,约56%的新创公司在ICO(Initial Coin Offering,加密货币首次公开募资)后四个月内消失,研究报告也建议,投资人想获利,最好在六个月内卖掉虚拟货币。

外媒报导,这份研究报告分析了新创公司的推特帐号,做为判断该公司是否存活的依据。研究人员检视了在5月以前完成的2390个ICO案例,发现只有44.2%的新创公司在ICO完成后能存活逾120天。

研究人员表示,最安全的投资策略,其实是在ICO中购买虚拟货币,并在第一天就卖掉。不过很多人无法参加ICO,所以他们不能用这招。研究认为,所有投资者都应该将他们的虚拟货币在前六个月售出,「我们发现一旦超过三个月,最多到六个月,新货币的表现就不会再超越其他加密货币。实际上报酬率最高的是第一个月」。

报导指出,虽然加密货币是目前最当红的產业之一,但背后风险不可小看。根据Coinopsy网站的统计,目前已有逾1000种虚拟货币消失,整体投资者的损失高达几十亿美元。中时电子报

2.挖矿热潮持续减退:华硕上半年收入下滑

根据HKEPC的消息,2017年至2018年对于PC业界来说非常动荡,受挖矿热潮的带动由去年开始高端大缺货。华硕日前公布了2018年6月份运营数据,当月营收385.35亿新台币,同比下滑0.8%,环比暴涨了32.8%,创下了上半年第二高月度营收,不过上半年总营收下滑7.8%,主要是电脑,板卡淡季影响,另外矿卡需求也大幅下滑。

根据华硕公布的数据,6月份合并营收385.35亿新台币,其中华硕自有品牌营收349.5亿新台币,整个6月份营收相比5月份大涨了32.8%,不过与去年同期相比下滑0.8%。

2018年整个第二季度,ASUS营收904.37亿新台币,自有品牌营收805.25亿新台币,环比下滑了8.6%,11%,同比也下滑了7%,7%。今年上半年合并营收1894.3亿新台币,同比下滑了7.8%。IT之家

3.山东破获特大“挖矿”案:非法控制电脑,“挖”走1500万

随着区块链、数字货币等兴起,相关“挖矿”犯罪行为也在个人或者团伙中悄然上涨。近日,在公安部、山东省公安厅指导下,山东省潍坊市公安局和青州市公安局在“净网2018专项行动”中破获部督“1·03”特大非法控制计算机信息系统案。

2018年1月3日,腾讯守护者计划安全团队向潍坊市公安局报案,称检测到一款游戏外挂暗藏了木马程序,该木马程序具备后台静默挖矿功能。

经警方调查发现,自2015年起,犯罪团伙以“大连晟平网络科技有限公司”在全国各地招聘代理,以推广携带挖矿木马的程序软件。据警方介绍,这些招募的代理手中,掌握着全国389万多台电脑资源,犯罪团伙和下线达成合作协议,向389万台电脑发送广告获利,并且选择其中100多万台进行后台静默挖矿任务。

另外,团伙还开发挖矿程序并伪装成“吃鸡”游戏外挂以及仿冒爱奇艺编写的“酷艺VIP影视”软件,并通过云计算、显卡云计算等手段非法植入用户电脑进行控制,两年间掌握了共计3万多台主机进行后台静默挖矿任务。

至案件破获,犯罪团伙在两年间共挖取DGB币(极特币)、DCR币(德赛币)、SC币(云产币)2600余万枚,共非法获利1500余万元。目前,警方共抓获犯罪嫌疑人20人,取保候审11人,批捕9人。IT之家

4.3万网站含挖矿代码:当你上网时可能就帮黑客挖矿了

全网有超过3万家网站内置了挖矿代码,只要用户打开网站进行浏览、操作,网站就会调用电脑或手机的计算资源来进行挖矿,全球约有5亿台电脑曾被绑架挖矿。

  一家网站的主要收入来源是广告,如果没有人点击广告,就等于没有收入。尤其是一些内容流量网站,就靠着广告活着。

  但是广告能给网站带来的收入毕竟有限,穷则思变,他们开始盯上了虚拟货币。全球排名前1万的网站中,有2.2% 的网站正在做这种损人利己的勾当。

  区块律动 BlockBeats 统计,截止7月9日 ,全网有超过3万家网站内置了挖矿代码,只要用户打开网站进行浏览、操作,网站就会调用电脑或手机的计算资源来进行挖矿。根据 Adguard 的数据统计,全球约有5亿台电脑曾被绑架挖矿。

  流量小一点的网站,每天可以获得几美元的额外收入,多的可以达到数千美元。而代价就是牺牲网站用户的电脑性能和能源,换取门罗币。

  浏览即挖矿,如果你在上网的时候觉得自己的电脑和手机莫名其妙地发烫,那么你就要考虑是不是已经被网站利用来挖矿了。

  浏览即挖矿,黑客总能找到各种奇怪的资源来牟利

  几乎所有的浏览挖矿代码挖的都是门罗币。

  门罗币采用的是 Cryptonight 的挖矿算法,这种算法对于 CPU 很友好,非常适合在普通电脑上运行。于是乎,就有开发者打起了歪主意。

  他们利用 javascript 编写代码,当用户载入某个网站的时候,也会载入挖矿代码。据最大的门罗币挖矿代码提供商 Coinhive 的数据显示,他们的代码运行效率约等于门罗币矿机的 65%,未来还有一定的提升空间。

  虽然在访问网站的时间内,用户只能贡献一点点的算力,但是积少成多,访问量越大越赚钱。

  多家挖矿代码提供商都有计算器供开发者预测收入,如果你的网站每天都有 10-20 用户访问的话,每天可以收入 0.3 个 XMR,约 270 块人民币,每个月可以得到 8100 元的收入。

  白来的收入,何乐而不为呢?于是乎不少本来广告收入就不多、又没有其他盈利模式的网站开始在网站上运行挖矿代码。

  著名的 BT 资源下载网站海盗湾,近日被爆出网站内置了门罗币的挖矿代码。在海盗湾的网站上非常霸道地写着,‘只要进入海盗湾网站,你就同意我们使用你的 CPU 进行门罗币挖矿。如果你不同意,你可以立刻离开或者安装 adblocker’。

  这段话,只能在海盗湾网站最底端的位置才能看到,而且还被特意调成了小字号。

  也就是说,哪怕你只是打开海盗湾看看有没有更新什么资源,你的电脑 cpu 占用也会瞬间飙到100%,为海盗湾网站创收提供算力,直到你关掉网站。

  据了解,被植入挖矿代码的网站中,有68%的网站为色情网站。如果你有浏览色情网站的习惯,那你也应该注意一下,因为不少色情网站为了增加收入也会加入挖矿代码。

  当你的双手在飞舞颤抖的时候,是否发现自己的电脑已经变得滚烫,或许你根本就没有发现,因为你正在沉迷于别的事情。

  除了网站所有者自行添加挖矿代码之外,还有黑客黑入其他网站服务器在代码中恶意植入挖矿木马的。比如上个月高考结束之后,不少高校的网站都被爆出被黑客入侵,考生在查询考试成绩的时候就要为黑客做贡献。

  因为查分网站都有分数公开的时间,大量考生都会开着网页等待放榜,所以这类网站比其他博客之类的网站更受欢迎。上个月底,腾讯御见威胁情报中心检测到山东、湖北、河南、黑龙江等多所重点大学的官网被植入挖矿木马。

  此外,还有不少游戏外挂的开发者也会在外挂中植入挖矿木马,让很多贪小便宜、贪图享受的用户中招。

  除了电脑端,在 Android 手机端也出现了大量包含挖矿木马的 App。360 安全实验室今年1月份的数据显示,全网有 400 多种挖矿木马在流行,占 Android 木马总量的 1/3。

  网页挖矿劫持服务商,完善的黑产体系

  有需求,就有服务,挖矿代码和挖矿木马背后其实有一整个完整的产业链,而且服务非常完善。

  打开网页就进行挖矿,其实这个功能不是网站开发者自己开发的,他们使用的都是网页挖矿服务商提供的接口。开发者只需要在网页代码中插入那么一串代码,就可以坐享收入。

  网页挖矿服务商给网站开发者提供了各式各样的挖矿服务,比如验证码挖矿、短链接接入、静默挖矿等,只要你敢来,瞬间可以占用你100%的电脑资源。

  任何产品都有迭代的空间,于是乎,CoinHive 这样的网页挖矿服务提供商也在不断地进化他们的产品,让网站开发者可以更好地隐藏利用用户电脑挖矿的事实,为用户提供更好的服务。

  例如,许多网站为了防止垃圾评论,都会采取点击验证码的方式拦截机器人。CoinHive 就提供了类似的反作弊模块,当用户在点击这个按钮的时候就会开启网页挖矿,在验证完成之后,挖矿停止。

  如果用户真的有意愿等待发帖或者登陆,是完全能够接受这十几秒的验证时间的,但代价就是十几秒内电脑 CPU 火力全开去挖矿,瞬间升温几十度。

  CryptoLoot 还提供静默挖矿功能,可以在用户完全没有察觉的情况下就运行挖矿代码。在 CryptoLoot 的网站上,他们把静默挖矿标榜为自己的一个特色功能,可实现安静不打扰。呵,还真是贴心呢。

  挖到矿后就可以开始算钱了,挖矿代码提供商几乎可以为开发者进行即时结算。他们每2个小时就可以进行一次分账,在完成抽成之后,可以直接向开发者的钱包里转账门罗币,当然也能以人民币、美元等法币进行提现。

  提供商实现了从头到尾的全方面服务,只为网站开发者和黑客提供更好的服务和更高的收入。

  但是要知道,这样的行为是违法的。

  无论是在国内还是国外,未经用户允许便擅自占用用户的计算资源,可以被定义为是木马病毒。按照先关法律法规,这是违法行为,构成犯罪的还将追究刑事责任。

  知名网站都不会用这种卑鄙的手段来获取利益,只有我们上面提到的几种类型的、本身就已经违法的网站才会做这种事情。

  无论是挖矿代码提供商还是网站开发者,都明白偷用户电脑资源来挖矿是一件不光彩的事情,所以代码提供商会毫不留情地从挖矿所得中抽走30%,对于这种大额抽成,网站所有者也欣然接受。

  据 PC Magazine 网站预测,CoinHive 一年的抽成收入就可以达到 500 万美元,他们所服务的网站和黑客一年可以产生高达 1 亿人民币。

  CoinHive 目前服务75%的网页挖矿网站,再加上其他服务商覆盖的网站,整个行业每年盗用用户电脑挖矿的收入可以达到 1.5 亿人民币。新浪财经

5.58%的比特币矿厂在我国存在“关键人风险”

这次四川洪水影响全球比特币算力似乎是杞人忧天,但有业内人士表达了更深层的担忧。

  有分析者告诉《每日经济新闻》记者,如果四川比特币矿池遭到任何重大打击将影响到全球的哈希率。其进一步表示,中国矿工仍主导着加密货币,而中国的比特币挖矿行业对整个比特币行业而言存在一种“关键人风险”(即失去一个关键人物将对集体存毁灭性打击的风险)。

  目前,中国近乎垄断着比特币挖矿行业。据艾瑞咨询报告,全球比特币矿机制造市场由比特大陆、嘉楠耕智和亿邦国际三大生产商主导,且这三大生产商均为中国企业,2017年,三家的合计总销售收益及已售算力占全球90%。

  剑桥大学2017年4月的一份比特币行业研报显示,全球58%的比特币矿厂位于中国,而排名第二的美国仅占16%。

  挖矿在中国盛行,其中有很大一部分原因是该行业对电力极大的需求,而国内相较部分国家电价更低。

  有观点就认为,芯片的迭代方面暂时没有更多的飞跃空间,“现在的竞争已经不再是比较单一芯片的能力,而是一个矿场能塞进多少芯片,并处理好散热和供电的问题。”业界甚至流传着这样一句话,“电力决定算力,算力决定钱包”。

//s3.pfp.sina.net/ea/ad/2/7/9faae4e4117c3eca4e10f58b420b67ca.jpg
  根据摩根士丹利今年5月的一份报告,高能源需求同时也是比特币行业存在的挑战,报告中提到,用于保障比特币交易的POW(Proof of Work,任务证明)计算方式对电力需求巨大。

  受到部分上述因素的影响,国内收紧了比特币挖矿的相关政策。据相关报道,今年1月,互金整治办向各地下发文件,要求综合采取电价、土地、税收和环保等措施,引导辖内企业有序退出比特币挖矿业务,并定期送报工作进展。

  据报道,国内的大型矿场也开始将部分业务往加拿大、冰岛等电费同样较低的国家转移。比如经营着中国最大两个比特币矿场的比特大陆(Bitmain)已在新加坡设立了分支机构,并在美国和加拿大开展挖矿业务。而今年1月,莱比特矿池(BTC.Top)创始人江卓尔也曾表示,公司正在加拿大开设分部,因为在加拿大运营矿池成本相对较低且稳定。

  有些小型矿场也在灵活地寻找生存空间,某一小型矿场的经营者对《每日经济新闻》记者表示,“早不在以前的地方了,也从水电改火电了。”每日经济新闻


    扫描下方二维码关注老杳或集微网官方微信:




  • 【手机中国联盟官博系列赠机活动进行中,欢迎参与】

  • 老杳吧本周热点帖子

    老杳吧今日热点帖子


    顶:0 踩:0
    对本文中的事件或人物打分:
    当前平均分: (0次打分)
    对本篇资讯内容的质量打分:
    当前平均分: (0次打分)
    上一篇 下一篇