最近报告的Java漏洞已被用于为基于AMD EPYC CPU平台的惠普服务器挖掘Raptoreum加密货币。
报告简要描述了基于AMD EPYC CPU平台的9000台惠普服务器受到Log4J漏洞攻击。虽然我们最近确实报道了Log4j漏洞以及它对各大品牌(不包括AMD)的影响,但看起来黑客仍然设法绕过了硬件块,访问了大量的惠普服务器。
在过去的几周里,Raptoreum的网络总哈希速率有所增加,但不知何故从200 MH/S增加到了400MH/S,单个地址为Raptoreum网络额外贡献了100-200MH/S。在攻击过程中,许多服务器被攻破,每个服务器在非常高端的服务器设备上输出大量计算能力。世界上很少有组织掌握这种硬件,所以攻击是基于个人通过私下调查不太可能自己完成的硬件。现在有强有力的证据表明,惠普9000 AMD EPYC服务器硬件被用来挖Raptoreum硬币。我们发现他们用的挖矿机都是给惠普取的外号,而且都是突然停掉的,加强了违规的猜测,接着就是服务器补丁。Log4J Raptoreum mining漏洞的利用从12月9日开始,到12月17日大部分时间结束。在此期间,黑客能够收取约30%的区块总奖励,即约340万Raptoreum RTM,截至2021年12月21日约值11万美元。虽然活跃度大幅下降,但直到今天,它仍在积极挖掘一台似乎仍未打补丁的高级机器。
Rapeum是最近推出的一种新的加密挖掘算法。它基于GhostRider挖掘算法,使区块链网络免于ASIC。GhostRider算法采用修改后的x16r和Cryptonite算法,利用CPU的三级缓存进行挖掘,使得AMD CPU成为首选。
截至目前,已被开采出来的约150万枚Raptoreum硬币已在CoinEx加密货币交易所售出,而170万枚RTM硬币仍留在钱包中。开采期内,价值增长了40%。看来卖币短期内对项目的负面影响不大。分布式网络(如Raptoreum)受到挖掘、节点完整性和自由市场的保护,可以抵御拥有大量被盗服务器设备的个人。其他代币可能就没这么幸运了,这取决于他们社区的精神和市场容量的深度。
注:本文由黑客联盟整理编辑,转载请注明来源地址:黑客如何利用漏洞在挖矿(黑客在线接单大全)http://www.556z.cn/hkjd/645.html
版权声明:本文内容来源于互联网,由站长整理发布,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件举报,一经查实,本站将立刻删除。