值得信赖的区块链资讯!
什么是加密劫持?如何保护自己免受加密采矿恶意软件的攻击?
虽然大多数加密黑客都涉及窃取属于加密钱包的私钥并将其清空,但加密劫持涉及用恶意软件感染设备以获取对其的控制权。

加密黑客和诈骗有多种形式。一些黑客直接闯入钱包窃取代币,还有一些非常狡猾,你甚至没有注意到你的设备已被入侵。加密劫持属于后一类。
加密劫持是一种网络攻击,黑客在未经所有者授权的情况下利用设备的计算能力并使用它来开采加密货币。在 2017 年加密货币热潮期间,随着比特币和其他加密货币的价格飙升,这成为一个普遍存在的问题,加密采矿成为一项利润丰厚的业务。
根据网络安全公司 Check Point Software 的一份报告,加密劫持一度成为全球第六大最常见的恶意软件。
最近,加密劫持正在复兴。谷歌的网络安全行动团队在一份报告中写道,所有被入侵的谷歌云账户中有 86% 被用来开采加密货币。
成为攻击目标的不仅仅是个人:公司和公共事业也成为加密劫持的受害者。例如,特斯拉受到加密劫持恶意软件的攻击,并利用处理能力在后台开采加密货币。
2018 年初,英国政府网站和全球 4,000 多个其他网站被加密劫持病毒利用。
什么是加密劫持?
将加密劫持想象成一种偷偷吸收计算机能量的寄生虫。它以恶意软件的形式提供,感染您的设备以便将其用于加密货币开采。目标可以是任何设备:计算机、智能手机,甚至是云服务器。
不出所料,这样做的动机是赚钱。当设备感染了加密劫持恶意软件时,它会控制设备的计算能力,并将其中的一部分用于开采某些加密货币。然后,它将任何开采的代币发送到黑客的钱包。
曾经有一段时间,网站尝试使用访问者的计算机开采加密货币以获得额外收入。这称为浏览器开采,它使用一个简单的网络浏览器插件,当你在网站上时,它会开采代币。

需要指出的是,与加密劫持不同,浏览器开采不是网络犯罪。最大的区别在于用户是否知道并同意让网站使用该设备进行加密货币开采。如果它在未经授权的情况下发生,则被视为加密劫持和犯罪行为。
一些人将浏览器开采作为一种新的商业模式将网络流量货币化。著名的数字新闻网站,如 Salon 和知名度较低但更受欢迎的网站 The Pirate Bay 尝试使用授权的“加密劫持”作为补充收入来源。甚至联合国儿童基金会 (UNICEF) 在 2018 年也使用它来利用支持者的计算机通过加密货币开采筹集捐款。
有一段时间,有一项完整的服务建立在这个基础上。 CoinHive 提供了代码行,允许网页使用访问者的设备来开采Monero,这是一种注重隐私的加密货币。
不出所料,没过多久,它就被不当使用了。网页开始滥用这项服务,在未经访问者同意的情况下从他们那里赚取额外收入。
事实上,加密劫持变得如此普遍,以至于 CoinHive 受到了严格审查,并最终在 2019 年被迫关闭。
加密劫持是如何工作的?
加密劫持之所以如此普遍,是因为黑客的进入门槛很低,利润非常丰厚。
黑客只需要几行JavaScript代码就可以潜入一台设备,随后该设备将在后台秘密运行开采恶意软件。
黑客可能会诱使用户单击网络钓鱼电子邮件链接,以将恶意代码上传到他们的设备上。
另一种可能性是使用嵌入在 HTML 代码中的加密劫持命令行感染网站,一旦用户打开特定网页,该代码就会自动运行程序。
某些版本的加密劫持恶意软件甚至能够将病毒传播到其他设备,并感染整个服务器。在某些情况下,这可以让黑客免费受益于大型服务器场的巨大计算资源。
在大多数情况下,加密劫持不涉及任何个人数据的盗窃或损坏。其主要目的是获取您设备的计算能力。恶意软件在计算机上运行的时间越长,黑客从开采代币中获得的收入就越多。
加密劫持仅存在于使用工作证明共识协议的加密货币中。
根据国际刑警组织的说法,黑客开采的最臭名昭著的加密货币是门罗币(XMR),因为它提供了高度的匿名性,使得交易难以追踪。比特币是最大的工作量证明加密货币,曾经在加密劫持者中很受欢迎,但随着专业机器和大型仓库的出现,采矿业的竞争变得如此激烈,试图用其他人的笔记本电脑来开采比特币毫无意义。
如何检测加密劫持?
加密劫持的目标是尽可能长时间地隐藏在后台以开采更多的加密货币。恶意软件旨在根据需要使用尽可能多的功能,并且在很大程度上被忽视了。
但是,有某些迹象表明您的计算机已被加密劫持恶意软件感染。以下是一些例子:
-
CPU(中央处理器)使用率高
-
设备速度较慢且噪音较大
-
过热
-
电池耗尽速度更快
-
电费意外增加
如果您遇到上述任何迹象,这并不一定意味着您的设备会开采加密货币。打开 PC 上的任务管理器或 Mac 上的活动监视器,以查看哪些程序正在使用您设备的计算能力。
最好的方法是使用防病毒软件运行系统检查。大多数网络安全程序都能够识别、检测和隔离加密劫持恶意软件,包括:
-
Avira Antivirus
-
Avast
-
Bitdefender
-
Eset
-
Malwarebytes
对于网站运营者,您可以在 HTML 代码中寻找可疑的代码行或求助于扫描网站以查找恶意代码的程序,包括:
-
Malcure
-
Sucuri
您如何保护自己免受加密劫持?
加密劫持恶意软件与任何其他类型的恶意软件没有太大区别。网络安全和基础设施安全局 (CISA) 发布了一长串提示,以通过技术细节保护您的设备,以下是避免被加密劫持网络攻击感染的基本技巧:
-
安装防病毒和恶意软件保护软件并使其保持最新状态。
-
在浏览器中使用广告拦截器。
-
避免使用因运行加密劫持脚本而臭名昭著的网站。
-
在浏览器中禁用 Javascript。
-
使用网络安全系统保护服务器园区。
作者:Krisztian Sandor
编译及整理:比推 Amy Liu
了解更多资讯欢迎加入:
比推 Discord 社群 :https://discord.gg/QSvv7MZ2tz
比推 TG 交流群:https://t.me/BitPushCommunity
比推 TG 订阅: https://t.me/bitpush
Twitter:https://twitter.com/BitpushNewsCN
本文来自比推,文章链接: https://www.bitpush.news/articles/2343155 转载需注明出处
比推快讯
更多 >>- 数据:93.8 枚 BTC 从匿名地址转入 Wintermute,价值约 5609 万美元
- 数据:4000.9 枚 ETH 从 Truebit Hacker 转出,价值约 1235 万美元
- 某鲸鱼从币安提取 1320 枚 BTC,价值近 1.2 亿美元
- CZ:超级周期即将到来,但也可能判断错误
- 某交易员开设 10 倍杠杆 FARTCOIN 和 PUMP 多单,现整体仓位价值超 1200 万美元
- 安全机构:Arbitrum 链上 FutureSwapX 合约被盗损失近 40 万美元
- 首条“比特币”推文发布 17 周年,社区纪念 Hal Finney 早期贡献
- STBL 发布 Q1 路线图:USST 主网部署并启动借贷与 RWA 扩展
- 非农数据提前外泄?特朗普社交媒体手滑曝光关键就业报告
- 过去 7 日 CEX 净流出 6,317.80 枚 BTC,净流出 5.96 万枚 ETH
- 某鲸鱼三天前清仓 LINK 后再次增持,近两日已从币安买入超 40 万枚 LINK
- 数据:“800 万美元做多 11 款山寨”巨鲸总浮盈收窄至 104 万美元
- 下周宏观展望:CPI 硬撼美联储炮火,地缘火力迎战指数抛售潮
- F2Pool 联创王纯标记地址将 4000 枚 ETH 转入币安
- 数据:3000 枚 ETH 从 Chun Wang 转入 Binance,价值约 928 万美元
- 某投资者 27 天前买入 3036 万枚 WHITEWHALE,现价值已达 448 万美元
- 机构:市场定价美联储 1 月不降息,最早或 6 月开启降息
- 数据:ETH 突破 3100 美元
- 何一币安广场资料显示“你们均交易了币安人生”标识,特定情况下或可触发
- 我踏马来了市值短时突破 2900 万美元,再创历史新高
- 麻吉持仓多单浮亏扩大至 61 万美元,以太坊多单爆仓价 3,000.16 美元
- CZ 转帖富国银行买入比特币,称美国银行在散户恐慌抛售时持续加仓
- Galaxy 研究主管解读加密结构法案投票前景:通过将成重大利好,受阻或压制情绪
- Vitalik:“Corposlop”是无灵魂、邪恶且蹩脚的同质化产物
- 数据:16977 枚 SOL 从 pump.fun 转出,价值约 230 万美元
- 某沉寂 1 年的巨鲸 5 小时前从币安提取 8 万枚 SOL,价值 1087 万美元
- 若比特币跌破 8.9 万美元,主流 CEX 累计多单清算强度将达 8.94 亿
- 数据:过去 24 小时全网爆仓 2.06 亿美元,多单爆仓 1.35 亿美元,空单爆仓 7,044.06 万美元
- CZ:抱怨别人不够去中心化是自己思维中心化的表现
- 陈茂波:虚拟货币是金融创新的一部分,香港理应拥抱但须谨慎处理
- Solana Status:建议所有主网测试版验证节点使用 v3.0.14 版本
- 价值 2310 万美元的 ONDO 代币今晨被分配至 4 个钱包,历史行为显示或将流向交易所
- Bitdeer 本周出售 137.9 枚 BTC,比特币总持仓量降至 1,990.9 枚
- Zama:已开放公售注册
- 数据:271 万枚 USD1 从 World Liberty Fi 转入 Jump Crypto,价值约 271 万美元
- Tim Beiko:将担任以太坊协议顾问,从一级研发转向前沿应用场景探索
- 某巨鲸向 Hyperliquid 存入 1206 万美元 USDC 并买入 48 万枚 HYPE
- “Strategy 对手盘”新开 20 倍杠杆 XRP 多单,整体仓位现浮亏约 225 万美元
- BSC Meme 币“川普”短时暴涨超 560 倍,市值一度触及 500 万美元
- 疑似 WLFI Wallet 团队成员称 USD1 将在 2 个月内跻身前三大稳定币
- 多链钱包 Zerion 已集成 TRON network
- 数据:ACA 24 小时跌超 13%,POLYX 涨超 5%
- 机构对 2026 年持谨慎乐观态度,《加密市场结构法案》为关注焦点
- 法国发生一起加密货币抢劫案,三名男子持枪闯入民宅抢走加密 U 盘
- XRP 现货 ETF 已累计吸纳超 10 亿美元资金,部分机构投资者仍不看好并将其视为 Meme 币
- RootData:ERA 将于一周后解锁价值约 365 万美元的代币
- 数据:519.99 万枚 EIGEN 从匿名地址转出,经中转后流入 Uniswap
- 数据:过去 24h Binance 净流出 12.59 亿 USDT
- 比特币 OG 多单浮亏超 900 万美元,已支付资金费 556 万美元
- 数据,美国 XRP 现货 ETF 单日净流入 493 万美元
比推专栏
更多 >>观点
比推热门文章
- 数据:93.8 枚 BTC 从匿名地址转入 Wintermute,价值约 5609 万美元
- 数据:4000.9 枚 ETH 从 Truebit Hacker 转出,价值约 1235 万美元
- 某鲸鱼从币安提取 1320 枚 BTC,价值近 1.2 亿美元
- CZ:超级周期即将到来,但也可能判断错误
- 某交易员开设 10 倍杠杆 FARTCOIN 和 PUMP 多单,现整体仓位价值超 1200 万美元
- 安全机构:Arbitrum 链上 FutureSwapX 合约被盗损失近 40 万美元
- 首条“比特币”推文发布 17 周年,社区纪念 Hal Finney 早期贡献
- STBL 发布 Q1 路线图:USST 主网部署并启动借贷与 RWA 扩展
- 非农数据提前外泄?特朗普社交媒体手滑曝光关键就业报告
- 过去 7 日 CEX 净流出 6,317.80 枚 BTC,净流出 5.96 万枚 ETH
比推 APP



