華文網

簡述虛擬幣挖礦腳本技術

上周,比特幣幣值上漲到2萬美元,創歷史新高。近期,隨著比特幣的瘋狂上漲,惡意植入挖礦腳本的現象不斷發生,南方週末、星巴克等眾多平臺發現被惡意植入挖礦腳本。下面一起來認識一下挖礦。

什麼是挖礦?

比特幣的核心原理是“區塊鏈”,每一個區塊對應一個帳單,將所有的區塊連結起來就是區塊鏈,任何交易資訊和轉帳記錄都記錄在區塊鏈中。要注意的是區塊鏈存在於整個互聯網中,所以任何比特幣持有者都不擔心比特幣遭受損失。

每隔一個時間點,比特幣系統會在系統節點上生成一個隨機代碼,互聯網中的所有電腦都可以去尋找此代碼,誰找到此代碼,就會產生一個區塊,隨即得到一個比特幣,這個過程就是人們常說的挖礦。

比特幣挖礦

就是用於賺取比特幣的電腦,這類電腦一般有專業的挖礦晶片,多採用燒顯卡的方式工作,耗電量較大。使用者用個人電腦下載軟體然後運行特定演算法,

與遠方伺服器通訊後可得到相應比特幣,是獲取比特幣的方式之一。

據最新的外媒報導,隨著數位貨幣呈現不斷上漲的趨勢,為了獲取更多的數位貨幣。駭客入侵網站植入挖礦腳本後利用使用者的 CPU 挖掘數位貨幣的做法越來越流行。

其相關資料統計,目前已有 2,496 家運行過時軟體的網站遭到駭客植入惡意程式碼,並利用訪問者 CPU 挖掘。非法植入惡意挖礦腳本已成為了黑產的常見途徑。

據瞭解,通過流覽器訪問這些網站時挖礦腳本便會在後臺執行佔用大量CPU,電腦因此會變慢或卡頓,嚴重影響了用戶的上網體驗。根據資源管理器顯示,CPU 佔用率超過了 95%,而關閉這個網站後立即降到 9%。因此,如果用戶打開內嵌挖礦代碼的網站後不關閉,

每台電腦每個月都會多消耗2.9-5美元的電費,這還不算對硬體壽命的額外損耗。

最後,國內資訊安全服務商數安時代(GDCA)建議廣大用戶不要隨意打開來歷不明的網址,可通過SSL證書辨別網站身份的真實性。同時保持安全軟體的開啟狀態,及時攔截危險網頁的惡意行為。