芥末堆芥末堆

黑客瞄準(zhǔn)高考生背后,一場(chǎng)反抗比特大陸的斗爭(zhēng)

作者:深鏈財(cái)經(jīng) 發(fā)布時(shí)間:

黑客瞄準(zhǔn)高考生背后,一場(chǎng)反抗比特大陸的斗爭(zhēng)

作者:深鏈財(cái)經(jīng) 發(fā)布時(shí)間:

摘要:高考成績陸續(xù)公布那幾天,門羅幣(XMR)挖礦木馬病毒又出現(xiàn)了。

farzad-nazifi-71686-unsplash.jpg

圖片來源:unsplash

高考成績陸續(xù)公布那幾天,門羅幣(XMR)挖礦木馬病毒又出現(xiàn)了,這次植入的是“高考錄取查詢系統(tǒng)”。

打開幾所高校官方網(wǎng)頁,查詢高考錄取情況,自動(dòng)觸發(fā)門羅幣挖礦程序。那幾天,成千上萬的高考錄取查詢系統(tǒng)因此被卡死。

這是門羅幣自今年4月初,為對(duì)抗以比特大陸為首的Asic礦機(jī)選擇硬分叉以來,第8個(gè)有公開資料可查的電腦挖礦病毒。

這也由此引發(fā)人們對(duì)門羅幣硬分叉的再一次討論。因?yàn)榉植婧?,門羅幣只能用電腦顯卡挖礦,給了挖礦木馬病毒植入的機(jī)會(huì)。假如用Asic礦機(jī)挖礦,不會(huì)出現(xiàn)這種情況。

但這個(gè)已經(jīng)波及公共安全的討論,始終沒有進(jìn)得了門羅幣核心社區(qū)的眼界。他們關(guān)心的是,放開Asic礦機(jī)挖礦可能會(huì)導(dǎo)致算力集中在礦機(jī)生產(chǎn)商的手里。

門羅幣和以比特大陸為首的礦機(jī)生產(chǎn)商,正在展開一場(chǎng)爭(zhēng)奪門羅幣挖礦主導(dǎo)權(quán)的貓鼠游戲。

但這實(shí)則是巨額利益的爭(zhēng)奪和對(duì)抗。背后,普通礦工利益被忽略、公共安全被無視。

被黑客攻擊的高考查分系統(tǒng)

6月22日前后,高考錄取分?jǐn)?shù)線陸續(xù)下達(dá)。

除了關(guān)注分?jǐn)?shù)的學(xué)生和家長們,盯上高校錄取系統(tǒng)的還有黑客,黑客在其中植入門羅幣挖礦代碼,學(xué)生只要訪問“高考錄取車訊系統(tǒng)”頁面就會(huì)自動(dòng)執(zhí)行挖礦程序。

這不是第一次個(gè)人電腦被黑客挾持,在用戶不知情的情況下挖礦。

深鏈財(cái)經(jīng)通過公開可查的資料梳理發(fā)現(xiàn),門羅幣分叉僅僅10天后,就有安全軟件方公開演示,手持設(shè)備和物聯(lián)網(wǎng)面對(duì)門羅幣挖礦軟件的攻擊不堪一擊。

4月上旬,安全公司Imperva Incapsula發(fā)現(xiàn)門羅幣挖礦新型病毒“Kitty”,它利用開源內(nèi)容管理系統(tǒng)(CMS)“Drupal”更新版本中的遠(yuǎn)程執(zhí)行代碼漏洞,展開攻擊,一旦被感染,便會(huì)與服務(wù)器綁定啟動(dòng)門羅幣挖礦程序。

5月8日,幾家網(wǎng)絡(luò)安全研究機(jī)構(gòu)發(fā)現(xiàn),超過300個(gè)網(wǎng)站被黑客惡意安裝瀏覽器挖礦軟件Coinhive,挖掘門羅幣。

5月15日,印度一家大型企業(yè)2000臺(tái)計(jì)算機(jī)被黑客攻擊,用來挖掘門羅幣。

5月21日,Redis挖礦蠕蟲爆發(fā),其可以利用CrytoNight算法挖掘門羅幣,中國被感染率為88%。

至6月,出現(xiàn)了近十種針對(duì)門羅幣挖礦的電腦病毒軟件。

網(wǎng)絡(luò)與企業(yè)安全公司研究得出,目前已經(jīng)有約5%的門羅幣是通過未經(jīng)允許劫持他人電腦算力惡意挖礦所得。

多位礦工告訴深鏈財(cái)經(jīng),門羅幣挖礦之所以很容易被黑客控制,是因?yàn)殚T羅幣的挖礦設(shè)備是普通電腦。而其他多數(shù)數(shù)字貨幣挖礦設(shè)備主要是ASIC專用礦機(jī),相對(duì)而言,不容易被黑客控制。

“門羅幣硬分叉后的算法,不僅對(duì)顯卡友好,對(duì)CPU也友好,所以使得黑客黑了服務(wù)器牟利,黑了他們的服務(wù)器后,黑客都用CPU挖礦。”7月5日,朱砝告訴深鏈財(cái)經(jīng)。他也表示,如果用Asic礦機(jī)挖礦,黑客黑這些服務(wù)器就沒什么好處。

ASIC礦機(jī),是使用ASIC芯片作為算力核心的礦機(jī)的統(tǒng)稱,由礦機(jī)生產(chǎn)商專門為某一種算法設(shè)計(jì)制造。

選擇大眾可操作的Asic礦機(jī)挖礦,還是選擇只有少數(shù)人才能運(yùn)行的顯卡挖礦,表面上看不過是各方利益的紛爭(zhēng)。

但從公共安全角度看,顯卡挖礦給了黑客攻擊公共網(wǎng)絡(luò)的機(jī)會(huì)。

礦霸來了

門羅幣是致力于匿名和隱私交易的BCN(字節(jié)幣)的分叉幣,在他們的社區(qū),早期挖礦者以技術(shù)極客為主,用電腦顯卡挖礦。

在數(shù)字貨幣挖礦界,算力是生存的根本。當(dāng)以比特大陸為首的礦機(jī)生產(chǎn)商們發(fā)明的Asic礦機(jī)出現(xiàn),超高的算力徹底打碎了技術(shù)極客們?cè)缙谕诘V的優(yōu)勢(shì)。

Asic礦機(jī)復(fù)制蔓延到全球各地,成為人人都能使用的挖礦設(shè)備,以比特大陸為首的礦機(jī)生產(chǎn)者,被稱為“礦霸”。

門羅幣的世界里,還保留者最后一批技術(shù)極客。一方面,他們極力維護(hù)電腦顯卡挖礦的方式,時(shí)刻提防Asic礦機(jī)“入侵”。另一方面,“礦霸”們一直在試圖打破他們最后的壁壘。

2017年底,幣市正火爆。門羅幣價(jià)格在短短兩個(gè)月內(nèi),從400多元逼近3000元。

“礦霸”們聞風(fēng)而動(dòng)。

礦圈普遍知道的是,當(dāng)比特幣算力越來越高,幣價(jià)不變的情況下,平均收益會(huì)越來越少。這種情況下,挖資質(zhì)好的小幣種收益遠(yuǎn)遠(yuǎn)高過比特幣。礦機(jī)生產(chǎn)商就總是在四處搜尋這樣的小幣種。

有礦機(jī)生產(chǎn)商做過這樣的比喻,他們像掃射儀一樣,不停地從成千上萬個(gè)加密貨幣中尋找挖礦收益高的小幣種,然后針對(duì)其算法研發(fā)Asic礦機(jī)。

今年1月10到2月10日,一個(gè)月時(shí)間內(nèi),門羅幣算力突然上漲。有礦工統(tǒng)計(jì)全網(wǎng)算力漲了300MH,漲幅接近40%。

門羅幣社區(qū)在恐慌中發(fā)現(xiàn),Asic礦機(jī)最終還是“入侵”了。

“礦霸來了?!?/p>

利益之爭(zhēng)

門羅幣從其設(shè)計(jì)初衷,就不歡迎以比特大陸為代表的礦機(jī)生產(chǎn)商,這是一個(gè)從一出生就反Asic的幣種,它采用環(huán)形加密算法,每6個(gè)月進(jìn)行一次算法升級(jí)改進(jìn)。

除了經(jīng)常算法升級(jí)保證不被Asic礦機(jī)破解,門羅幣還能保證在交易中隱去付款人和收款人的地址,交易源頭、交易者身份很難被追蹤。

因?yàn)樗矫苄缘奶匦?,門羅幣第一次被外界廣泛注意到,是在暗網(wǎng)的交易支付領(lǐng)域。2016年起,一些著名的毒品等犯罪物品在暗網(wǎng)支持門羅幣支付。

保持隱秘性是門羅幣礦工最早反對(duì)Asic礦機(jī)的理由。

在一些門羅幣社區(qū)論壇中,反Asic的人們提出,假如門羅幣通過Asic礦機(jī)挖礦導(dǎo)致算力過度集中,會(huì)對(duì)它的交易隱私性造成威脅,未來可能會(huì)通過某一種算法追蹤到交易雙方。

這個(gè)觀點(diǎn)目前并未的到廣泛討論。但有一點(diǎn)可以肯定,門羅社區(qū)成員對(duì)Asic礦機(jī)極度敏感。

礦工Adam告訴深鏈財(cái)經(jīng),門羅幣的創(chuàng)始團(tuán)隊(duì)也很神秘,“他們的核心團(tuán)隊(duì)在圈子里鮮為人知,只有一位公開過身份。”

2018年1月,比特大陸針對(duì)門羅幣算法研發(fā)的螞蟻X3礦機(jī)問世。僅數(shù)百臺(tái)螞蟻X3礦機(jī)就讓門羅幣全網(wǎng)算力飆升了40%。

不久,另一家礦機(jī)生產(chǎn)商,Innosilicon也很快推出了針對(duì)門羅幣的A8 Cryptonight礦機(jī)。

針對(duì)門羅幣的Asic礦機(jī)一擁而上,徹底瓜分了原來極客礦工們的收益。

斗爭(zhēng)后來到了明面上。

2月,比特大陸官方賬號(hào)方曾在推特上發(fā)布其螞蟻X3礦機(jī)。門羅幣創(chuàng)始人Riccardo Spagni馬上轉(zhuǎn)發(fā),并在這條推特下宣布門羅幣要改算法。

其創(chuàng)始團(tuán)隊(duì)在門羅社區(qū)發(fā)言,用Asic礦機(jī)挖礦不僅會(huì)導(dǎo)致門羅幣挖礦算力中心化,同時(shí)對(duì)買不起Asic礦機(jī)的礦工來說很不利。

“所以在Cryptonite算法已經(jīng)是一種反Asic的前提下,團(tuán)隊(duì)仍覺得為了保護(hù)門羅幣的安全性以及獨(dú)立性,需要找到一種更加抑制Asic的算法?!?/p>

這個(gè)理由掀動(dòng)了門羅幣礦工發(fā)起了一場(chǎng)反礦霸的社區(qū)保衛(wèi)戰(zhàn)。

“掌控門羅幣挖礦主導(dǎo)權(quán)實(shí)際上就掌控了利益,如果比特大陸掌控了它的算力,那么一方面他們礦機(jī)銷路好,另一方面他們挖礦收益也高?!盇dam說。

但這樣,原來用顯卡挖門羅幣的礦工,他們手中的蛋糕就被切走了,因?yàn)橄鄬?duì)礦機(jī)算力極低,他們分不到收益。

Adam告訴深鏈財(cái)經(jīng),在他看來,門羅幣的社區(qū)保衛(wèi)戰(zhàn),跟保衛(wèi)原始極客礦工的利益關(guān)系更大,跟抵抗算力中心化關(guān)系不大。

一位礦池負(fù)責(zé)人曾告訴深鏈財(cái)經(jīng),門羅幣如果僅僅是為了反抗算力中心化而選擇硬分叉,根本沒有必要。

因?yàn)楫?dāng)時(shí)市場(chǎng)上針對(duì)門羅幣的Asic礦機(jī)有四家生產(chǎn)商,比特大陸是其中市場(chǎng)份額最大的一家,即便他們有超過51%算力的礦機(jī),也大部分分銷出去了,比特大陸自己不可能用超過51%算力的礦機(jī)去挖掘門羅幣。

另一方面,門羅幣原來維持挖礦的顯卡礦機(jī),也不可能完全杜絕51%算力攻擊的風(fēng)險(xiǎn),因?yàn)槿绻粋€(gè)團(tuán)隊(duì)足夠大,他們也可能把算力集中在一起。

“總之,形成51%算力攻擊很難,完全杜絕風(fēng)險(xiǎn)也很難?!鄙鲜龅V池負(fù)責(zé)人說。

所以這場(chǎng)反對(duì)算力中心化的保衛(wèi)戰(zhàn),實(shí)際上還是社區(qū)利益保衛(wèi)戰(zhàn)。

合縱連橫

但從門羅幣社區(qū)來說,分叉依然便迫在眉睫。

今年2月,門羅幣向比特大陸宣戰(zhàn)后,預(yù)計(jì)3月底進(jìn)行硬分叉。后來又延期到了4月6日,在門羅幣1546000區(qū)塊高度下緊急硬分叉。

這期間,雙方始終暗自較勁。

幾家礦機(jī)生產(chǎn)商私下里進(jìn)行活動(dòng)。

門羅幣分叉幣門羅經(jīng)典(XMC)創(chuàng)始人PZ曾表示,他們?cè)陂T羅幣分叉一事上的態(tài)度是維持原始算法。因?yàn)樵陂T羅幣核心團(tuán)隊(duì)提出修改算法對(duì)抗之特大陸期間,很多擁有Asic礦機(jī)的人都找到他,希望他能接管門羅原鏈。

“這是涉及巨大利益的一塊,因?yàn)榈V機(jī)都生產(chǎn)出來了,如果門羅幣徹底分叉、銷毀原鏈,那這些礦機(jī)就成了廢鐵?!币晃坏V機(jī)生產(chǎn)商告訴深鏈財(cái)經(jīng)。

所以競(jìng)爭(zhēng)一直在持續(xù)升級(jí),比特大陸最后親自上陣了。

4月5日,比特大陸旗下螞蟻礦池官方微博發(fā)布公告,稱將在4月6日門羅幣1546000區(qū)塊高度下硬分叉產(chǎn)生一種新幣種,后綴網(wǎng)址顯示為門羅經(jīng)典(XMC)。號(hào)召礦工繼續(xù)在其生態(tài)鏈上挖礦。

“礦霸”的手段沒有影響到支持分叉的門羅社區(qū)。

4月6日,門羅幣創(chuàng)始團(tuán)隊(duì)在門羅幣區(qū)塊高度為1546000時(shí)進(jìn)行了硬分叉。與此同時(shí),PZ也帶領(lǐng)團(tuán)隊(duì)分叉出了門羅經(jīng)典。

那天,共有四個(gè)團(tuán)隊(duì)對(duì)門羅幣進(jìn)行了硬分叉,可見利益爭(zhēng)奪的激烈。

PZ后來稱,他跟其他3個(gè)團(tuán)隊(duì)之間均沒有溝通聯(lián)系過。

分叉后,門羅幣排除了Asic礦機(jī),只能用顯卡挖礦,算力從1GH/s跳水至157MH/s。

門羅經(jīng)典以及其他兩個(gè)分叉幣可以繼續(xù)用Asic礦機(jī)挖礦。

截至目前,分叉后的門羅幣產(chǎn)生了較大的收益差距。

一張數(shù)字貨幣挖礦收益計(jì)算表顯示,如今,同等算力單位下,門羅幣挖礦收益為6.2元,門羅經(jīng)典為0.08元。

一位礦機(jī)生產(chǎn)商告訴深鏈財(cái)經(jīng),門羅幣挖礦收益確實(shí)比較高,圍繞門羅幣的利益爭(zhēng)奪戰(zhàn)還遠(yuǎn)遠(yuǎn)沒有停止。

比特大陸等礦機(jī)生產(chǎn)商沒有停止研發(fā)針對(duì)門羅幣新算法的礦機(jī)。

“門羅幣選擇了被黑客綁架,雖然礦霸和黑客都讓人很不自在,但相比于黑客,我更喜歡礦霸?!币晃婚T羅幣社區(qū)反對(duì)硬分叉的成員說。

如今,?全球越來越多的政府機(jī)關(guān)、學(xué)校、公共網(wǎng)絡(luò)還籠罩在為挖掘門羅幣的黑客的陰影下。

“那些所謂的抗ASIC的幣種,如門羅幣、VertCoin等等,結(jié)局不過如此??笰SIC終歸是一場(chǎng)虛無縹緲的夢(mèng)?!鄙鲜龀蓡T說。

本文轉(zhuǎn)自微信公眾號(hào)“深鏈財(cái)經(jīng)”(ID:deepchain),專注于區(qū)塊鏈領(lǐng)域的深度報(bào)道,鏈接新資本與新科技。作者梁辰。文章為作者獨(dú)立觀點(diǎn),不代表芥末堆立場(chǎng)。

1、本文是 芥末堆網(wǎng)轉(zhuǎn)載文章,原文:深鏈財(cái)經(jīng);
2、芥末堆不接受通過公關(guān)費(fèi)、車馬費(fèi)等任何形式發(fā)布失實(shí)文章,只呈現(xiàn)有價(jià)值的內(nèi)容給讀者;
3、如果你也從事教育,并希望被芥末堆報(bào)道,請(qǐng)您 填寫信息告訴我們。
來源:深鏈財(cái)經(jīng)
芥末堆商務(wù)合作:王老師 18710003484
  • 黑客瞄準(zhǔn)高考生背后,一場(chǎng)反抗比特大陸的斗爭(zhēng)分享二維碼