2019. aastal, keset kaevandamisbuumi ja krüptoraha hindade aktiivset kasvu, lõid häkkerid uut tüüpi programme spetsiaalselt ASICide jaoks. Need võimaldavad muuta konfiguratsiooni ja blokeerida farmi. Enne uue seadme ostmist tasub kontrollida asic-i viiruste suhtes. Samuti peaksite regulaarselt skaneerima farmi, vaatama üle seaded, et kaitsta sissetulekut küberkurjategijate eest.
Kuidas viirus satub asikasse
Kõige sagedamini nakatavad kaevurid ise seadmeid, laadides alla kohandatud püsivara, et seadmeid üle taktitada. "Avastaja" oli H-Ant tundmatult programmeerijalt. Foorumites ja temaatilistel saitidel reklaamiti uut püsivara, mis suudab Antminer S9 ületaktimist 13,5 Th/s-lt 18 Th/s-ni, ilma energiatarbimist suurendamata. Seda laaditi alla üle 10 000 korra.
Samal ajal märkisid mõned kasutajad, et viirusetõrje tuvastas ohtlikud failid, kuid paigaldas siiski tarkvara. Juba 5 minuti pärast oli häkkeriprogrammil ligipääs kõigile talus olevatele asikidele. 2019. aastal said kasutajad teate.
"Klõpsake nupule "Download Firmware Patch", et laadida alla teie konkreetse ID-ga värskendus ja lihtsalt taastada see tavalise Antminer firmware nakatumiseks. Sa võid viia arvuti, millel parandustükk uuendati, teise arvutiruumi, et nakatumine lõpule viia, või julgustada teisi kasutama minu tarkvara võrgugrupis - või maksta 10 BTC ja ma lõpetan ründamise."
Häkkerid kasutavad ära ka ametliku ASIC-tarkvara haavatavusi ja basseinidega ühendamisel. Viirus tungib läbi võrguprotokolli ja nakatab farmi.
2022. aastal hakkasid kaevandajad aktiivselt müüma vananenud ja kahjumlikke seadmeid. Samal ajal ilmusid esimesed teated, et turuplatsidel võib leida "trooja" asikaid. Need sisaldavad juba ohtlikku tarkvara, mis võrku ühendatuna levib kogu farmis.
5020 $
boonus uutele kasutajatele!
ByBit pakub mugavaid ja turvalisi tingimusi krüptovaluutaga kauplemiseks, pakub madalaid vahendustasusid, kõrget likviidsust ja kaasaegseid vahendeid turuanalüüsiks. See toetab spot- ja finantsvõimendusega kauplemist ning aitab algajaid ja professionaalseid kauplejaid intuitiivse kasutajaliidese ja juhendmaterjalidega.
Teenida 100 $ boonust
uutele kasutajatele!
Suurim krüptovahetus, kus saate kiiresti ja turvaliselt alustada oma teekonda krüptovaluutade maailmas. Platvorm pakub sadu populaarseid varasid, madalaid vahendustasusid ja täiustatud vahendeid kauplemiseks ja investeerimiseks. Lihtne registreerimine, kiire tehingute kiirus ja usaldusväärne rahaliste vahendite kaitse teevad Binance'i suurepäraseks valikuks mis tahes taseme kauplejatele!
Viiruste tüübid
Kaevurid seisavad silmitsi mitut tüüpi viirustega, mis erinevad üksteisest oma funktsiooni poolest. Kõige levinum on tarkvara, mis:
- Muudab ASICi konfiguratsiooni.
- Suunab kasumi ümber teise rahakotti.
- Keelab uue püsivara allalaadimise ja muudab skriptid, süsteemi binaarsed failid.
- Blokeerib juurdepääsu operatsioonisüsteemile ja peatab kaevandamise.
Samuti ilmus 2022. aastal H-Antiga sarnane tarkvara oma toimemehhanismilt. See lülitas aga kohe ja ilma hoiatuseta välja ventilaatorid ja ülekuumenemiskaitse, põhjustades farmide põlemist.
Kuidas kontrollida viiruste asics'i
Asic-i kontrollimiseks viiruste suhtes ei ole vaja spetsiaalset tarkvara, sest enamasti märkavad kaevurid kohe veidrusi talu töös. Asics nakatumise tunnused:
- Kihtide aadressid on muutunud kõrvalisteks. Seadete lähtestamine ei aita: võõras aadress ilmub uuesti. Näiteks stratum+tcp://scrypt.hk.nicehash.com:3333#xnsub.
- Seadme hash-kiirus on järsult vähenenud.
- Põllumajandusettevõtte saagikus vähenes.
- Riistvara ei ole flashitud microSD, flash ja veebipakettidega.
- Firmware versioon ei muutu pärast uuendamist.
- Juhtplaadi LED-id põlevad peaaegu pidevalt või vilguvad iga 7-9 sekundi järel.
WinSCP programm
See on tasuta SFTP-klient Windowsile, mida kasutatakse failide kopeerimiseks arvutite vahel, kasutades turvalisi protokolle. See toetab SFTP, SCP, SSH-1, SSH-2 ja WebDAV ühendusi. Kaevurid kasutavad WinSCP-d, et taastada juurdepääs riistvarale ja uuendada nakatunud seadmeid.
Plussid | Miinused |
---|---|
Kuidas ravida ASICi
Häkkerite tarkvarast vabanemiseks on vaja 2 programmi ja mitte rohkem kui 20 minutit. Juhised, kuidas eemaldada viirused ASIC-ist WinSCP abil:
- Valige seadetes SCP-ühendus, määrake ASICi IP-aadress ja juurdepääsuandmed.
- Mine kausta /config ja vaata seda. Kui see sisaldab faili bNminer.conf, tuleks see kustutada.
- Avage dropbear ja asendage parameeter NO_START= reas 0-ga.
- Looge uus kataloog kaustas /tmp ja kopeerige sinna lahtipakitud püsivara.
Edasistel etappidel vajate PuTTy. Selles on vaja:
- Sisestage IP-ASIC.
- Ühendage seadmed.
- Kirjutage käsud:
- cd /tmp/123
- chmod +x runme.sh
- ./runme.sh
- taaskäivitamine.
Meetmed nakkuse vältimiseks
Kuna talud on harva otseühenduses internetiga, on neid lihtne kaitsta häkkerite eest. Piisab soovituste järgimisest:
- Konfigureerige tulemüür (tulemüür) - peate ette nägema ranged reeglid, et asics ei saaks omavahel suhelda ja "valge" nimekiri ühendustest võib sisaldada ainult basseini aadressi. Kui viirus nakatab tahvli, jätkavad teised normaalselt tööd.
- Kasutage viirusetõrjet - see hoiatab ohtlike programmide avastamisest, käivitab automaatselt karantiini ja eemaldab need.
- Ärge paigaldage "vasakpoolset" püsivara - loojad lubavad kasumlikkuse kasvu 50% või rohkem. Enne kohandatud tarkvara paigaldamist tasub kontrollida selle kohta teavet temaatilistel foorumitel ja võimaluse korral küsida selle kohta ekspertidelt.
- Kontrollige enne kasutatud ASICi paigaldamist - tasub see eraldi ühendada, skaneerida seda viirusetõrjega ja paar päeva vaadata, kuidas see töötab. Kui probleeme ei ole, võib seadme ühendada põhivõrku.
Korduma kippuvad küsimused
🔥 Kuidas ühendada oma talu õigesti basseiniga?
Soovitatav on luua ühendus ainult NAT-i kaudu. ASICil ei tohiks olla otsest juurdepääsu internetile ja kõik mittevajalikud pordid tuleks sulgeda.
📌 Kas viirusetõrje on vajalik?
Ei. Kaevurid ei kasuta sageli selliseid programme, sest need mõjutavad riistvara võimsust. Kui te ei paigalda viirusetõrjet, peate sulgema kõik viisid, mis nakatavad seadmeid, ja kontrollima regulaarselt seadeid, taluparameetreid.
📢 Miks on mul vaja karantiini?
Pärast ohtliku tarkvara avastamist ühes seadmes peaksite kohe karantiini sisse lülitama. See piirab andmeedastust ja takistab häkkimistarkvara levikut.
⚡ Millised on täiendavad kaitseastmed?
Lisaks viirusetõrjele, karantiini ja tulemüürile on soovitatav luua keerulised paroolid. Samal ajal peaks olema erinevad kombinatsioonid (vähemalt 12-15 tähemärki) juurdepääsuks ruuterile ja asicsile.
✨ Milline hash-kiirust suurendav püsivara on ohutu?
Soovitatav on kasutada ainult usaldusväärset tarkvara, näiteks VNish, Braiins OS või HiveON.
Kas tekstis on viga? Märkige see hiirega ja vajutage Ctrl + Sisesta
Autor: Saifedean Ammous, krüptorahanduse ekspert.