加密货币挖矿中的恶意挖矿,也常被称作加密劫持,核心定义是攻击者在未获得设备所有者知情与授权的前提下,非法劫持电脑、手机、云服务器、物联网设备的算力资源开展加密货币挖矿活动,所有挖矿收益全部流入黑客控制的钱包,硬件损耗、电费、网络成本则由受害方承担,属于币圈常见的网络攻击手段。很多币圈用户容易将恶意挖矿和自主合规挖矿混淆,二者底层运算逻辑一致,但最本质分界线在于资源使用是否经过所有者许可。自主挖矿是用户自行购置硬件、承担运营成本,主动参与网络共识;恶意挖矿依托入侵、脚本植入、木马传播等手段强行占用他人算力,不产生任何对受害者的回报,也是各国网络安全法规重点打击的违规行为。

恶意挖矿主要分为两大主流实现形式,也是普通币圈参与者最容易遭遇的攻击类型。第一种为浏览器网页挖矿,攻击者将JavaScript挖矿脚本嵌入恶意网站、被入侵的正规站点、恶意广告代码中,用户访问页面后脚本自动后台运行,直接调用终端CPU算力,这类攻击门槛低,常见于小众资源网站、灰色交易站点,不少浏览币圈小道消息、非正规行情站点的用户都曾被动中招。第二种是挖矿木马程序,攻击者通过破解软件、钓鱼附件、社群虚假交易工具、系统漏洞等渠道投放恶意程序,木马完成驻留后长期静默挖矿,还具备内网横向渗透能力,云服务器、节点服务器、工作室多台设备是重点攻击目标。从币种选择来看,恶意挖矿攻击者更偏爱门罗币这类依托CPU即可挖矿、交易具备隐私特性的币种,相比比特币ASIC挖矿,攻击实施门槛更低,资金链路更难追踪。

设备出现异常信号是识别恶意挖矿最简单有效的方式,币圈从业者尤其是常年24小时挂机运行节点、行情工具、量化程序的用户需要重点留意。感染恶意挖矿程序后,设备CPU、GPU占用率持续居高不下,风扇长期高速运转,机身异常发热,电脑、手机续航大幅缩水;云服务器使用者会发现电费、云账单无故上涨,量化策略、区块链节点同步频繁卡顿。高级恶意挖矿木马还拥有较强的反检测能力,会伪装成系统进程、定期规避安全软件扫描,甚至删除设备内其他同类挖矿病毒独占算力,部分木马还会预留系统后门,在挖矿之外衍生数据窃取、远程控制等次生风险,一旦设备被攻陷,不仅算力被盗,存储的钱包信息、交易记录都可能面临泄露威胁。

对于币圈投资者、矿工、区块链节点运营者而言,建立常态化防护习惯能够大幅降低恶意挖矿入侵风险。日常尽量不要从社群、网盘下载来源不明的量化机器人、挖矿辅助工具、行情插件,拒绝访问无备案的小众币圈资讯站点;电脑、服务器持续更新系统补丁,关闭不必要的远程访问端口,服务器定期监控算力负载与外联网络连接。普通用户可搭配广告拦截、挖矿脚本拦截类浏览器插件,云主机、矿机服务器定期核查陌生自启动任务与异常外联进程。同时需要认清,恶意挖矿不存在“轻微无害”的说法,长期高负载运行会加速硬件老化,大规模恶意挖矿攻击形成僵尸网络后,还会对整条公链节点网络稳定性带来潜在干扰。
