P2P货币BitCoin将成为新的DDoS发源地?

【51CTO 9月7日外电头条】安全厂商趋势科技公司最近发现了一种僵尸网络,它可以将受到感染的系统变成自动开采Bitcoin虚拟货币的系统。Bitcoin是一种数字货币,使用点对点(P2P)网络来跟踪和确认交易。Bitcoin虚拟货币是由免费的Bitcoin开采应用软件生成的。这个被检测出来的恶意软件名为BKDR_BTMINE.MNR,可以将开采软件安装到系统上。它使用系统的资源来攻克Bitcoin小山包(Bitcoin block),以便生成更多的Bitcoin虚拟货币。Bitcoin“小山包”是一个
复杂的密码学问题。攻克一个小山包目前要支付50个Bitcoin虚拟货币;每当Bitcoin交易完成,就会生成Bitcoin小山包。攻克这些小山包的过程就叫作“开采”(mining)。攻克小山包的唯一办法就是使用蛮力,而使用蛮力的过程需要耗用系统资源。为了加快攻克小山包,就会生成开采池(mining pool)。开采池被划分
成了多个部分,由多个系统共同攻克。奖励机制取决于开采系统为攻克小山包作出了多大的贡献。这里,BKDR_BTMINE.MNR安装三个不同的开采软件,它们运行系统的处理速度所允许的任何资源。为了加快处理速度,该恶意软件针对受到感染的系统的图形处理器(GPU)和处理器(CPU)下载了必要的驱动程序。如果攻克了小山包,攻击者就能获得生成的Bitcoin虚拟货币。我们还发现了另一个被检测出来的名为BKDR_BTMINE.DDOS的恶意软件,这是BKDR_BTMINE.MNR的一个组件。BKDR_BTMINE.DDOS可以针对被盯上的对象发动分布式拒绝服务(DDoS)攻击。该恶意软件还能从远程站点获得一份被盯上网站的清单。DDoS组件可以用来攻击与之竞争的Bitcoin开采系统,并限制对方的处理能力。恶意软件还试图与一长串的IP地址进行联系。包括2000多个IP地址的清单被硬编码到恶意软件
里面;一旦执行,清单就不断加以更新。眼下,Bitcoin虚拟货币每个值8美元多。由于Bitcoin虚拟货币的价值不断上升,与Bitcoin开采有关的恶意软件的数量势必也会随之增加。由于Bitcoin利用了P2P共享机制,与通过银行或票据交换所转账相比,产生的费用要低得多。此外,Bitcoin交易是匿名的,可以在任何地方使用,也没有什么限制。正是由于这些优点,Bitcoin虚拟货币的使用在网络交易领域日渐流行,但同时也带来了一些安全问题。为了确保安全,一旦你离开系统,就应该对所有电子钱包进行加密。使用唯一的强密码用于钱包加密。原文:http://blog.trendmicro.com/bitcoin-mining-botnet-found-with-ddos-capabilities/初步认识BitcoinBitcoin 是一种网络虚拟货币,跟腾讯公司的Q币类似,你可以使用Bitcoin购买一些虚拟的物品,比如网络游戏当中的衣服、帽子、装备等,只要有人接受,你也可以使用Bitcoin购买现实生活当中的物品。跟Q币不同的是,Bitcoin的发行、流通和管理权不属于某一个人、组织、公司或者国家,或者换一句话说:它是平等地属于参与其中的每一个人。每个人只要有一台能接入互联网的计算机,
然后通过运行一个自由的开放源代码的软件都可以参与其中,所有参与的人当中不存在
所谓的管理员、中心节点或者特权人员,是一个平等的点对点(P2P)的系统,统称 Bitcoin 系统。498)this.width=498;' onmousewheel = 'javascript:return big(this)' alt="虚拟货币Bitcoin" src="http://new.51cto.com/files/uploadimg/20110907/1358310.jpg" />为什么有人愿意使用Bitcoin?Bitcoin系统目前能保证如下几点:1、Bitcoin在某一个时间点上总数量是确定的;2、Bitcoin的数量以缓慢的速度增长,不会突然增加;3、Bitcoin最终会增长到一个总量,不会无限增长;4、以上几个特征是由一个公认的数学公式来提供保证,不需要任何人、组织或国家来提供保证。5、Bitcoin的流通不需中间机构,转账过程不受干预。从上面的特征可以看到Bitcoin具有作为一般等价交换物的潜质,某些方面甚至比黄金更为理想。刚开始的时候Bitcoin可能用于交换低价值的虚拟物品,比如实现不同网站(/游戏)之间的积分、虚拟物品等交换,可以打通所有网站(/游戏)的虚拟金融系统,可能后来有人为了得到虚拟物品而在网上拍卖自己的现实物品(比如旧数码产品、球鞋等)以收取Bitcoin,而另外一些人为了购买这些现实物品但手头上没有Bitcoin,可能会使用现实中的货币去兑换Bitcoin,如此一来,Bitcoin就开始流通,
于是就开始拥有了“价值”。Bitcoin如何获得?只要有一台能接入互联网的计算机,从这个网站下载 Bitcoin 程序,首次运行会产生一个数字账号,然后保持运行,这个程序就会一直不停地计算上面提到的数学公式所产生的一系列“数学题”,当你成功地计算完“一道数学题”之后,就有可能得到一定数量的Bitcoin,但并不是每次计算都一定能获得Bitcoin,还要看你的计算是否首个完成以及对整个系统的贡献程度。(这里所说的“数学题”只是一个形象比如,它的作用是用于验证整个 Bitcoin 系统的每一笔交易是否有效的,因为没有中心节点,
所以这个验证需要耗费大量的计算资源,而Bitcoin就是系统对你的付出的奖励)。这个“不劳动无收获,一分耕耘并不一定有一分收获”的过程非常像挖金矿,所以挂机运行 Bitcoin 程序的过程被称为“挖金矿(mining)”,而 Bitcoin 程序自然被称为“挖矿机”或者“矿工(miner)”。挖金矿是人人机会平等的,然而收获却不是平均的,性能越好的计算机“解决数学问题”的速度越快,就越有机会获得Bitcoin。
那么
什么样的计算机速度最快呢?超级计算机?不是,是你用来玩3D游戏的显卡,现在中高档的显卡都带有GPU具有运算功能,一块高档显卡顶得上200台主流CPU的速度(具体原理这里有说明,各种显卡性能对比列表),所以参与挖金矿的人还得有一张中高档的显卡。另外随着参与的人数不断增加,其中有不少程序员还进行各种衍生品的开发,于是各种各样的矿工程序随之出现,比如有使用纯JavaScript实现的挖金矿程序(比如 http://bitp.it/),你可以把它挂在博客里,当读者们阅读你的文章时,他们的计算机会不知不觉地帮你挖金矿。获取Bitcoin的成本Bitcoin 系统会控制Bitcoin的增长速度,现在整个系统大概保持每10分钟增加50个Bitcoin的增长速度,这个速度并不会随着参与人数的增加而加快。也就是说,假设整个 Bitcoin 系统有100个人参与,那么平均每人一小时能获得 3 个Bitcoin,同理假如有 10000 人参与,平均每人一小时只能获取 0.03 个Bitcoin。而目前的情况是,使用普通计算机即使挖了一年时间,可能连1个Bitcoin都获取不了(因为参与的人数很多),考虑到所消耗电能的成本,挂机挖矿行为实在不值得推广。当迫切需要Bitcoin时可能更多人宁愿使用现实货币去兑换而不会亲自去挖。更不幸的是获取Bitcoin的成本将会越来越高,因为 Bitcoin 的数学公式确定每21万Bitcoin增长速度就会减半,到 2140 年左右基本上就不增长,到时Bitcoin总数量大概维持在 2000 万左右。目前总量为 600 万,见这里,
估计大部分都集中在创始者以及最先加入游戏的一批人手中。因为获取Bitcoin的难度高,一些“矿场(mining pool)”网站就产生了,矿场的作用是集中零散的个人力量一起挖金矿,以增加获取Bitcoin的机会。共同获得的Bitcoin会根据其中每个人的贡献量平摊,一般矿场还会收取2%左右的佣金用于维持自身的运作。Bitcoin能买什么?这里有一个接受Bitcoin支付的网站商店列表,可见现在已经可以用它来购买音乐、书籍、软件、服务等等,列表当中还有一些货币兑换网站,从中可以了解Bitcoin跟美元等现实货币的汇率以及汇率走势等。

时间: 2024-11-03 20:17:26

P2P货币BitCoin将成为新的DDoS发源地?的相关文章

点对点匿名数字货币Bitcoin发布V0.3版

http://www.aliyun.com/zixun/aggregation/33617.html">Bitcoin可能算得上是某种颠覆性的技术:它是点对点(peer-to-peer)基于网络的匿名数字货币.点对点的意思是指没有中央权威控制货币的汇款通道.相反,这些货币转帐的任务是由网络节点进行的集体管理.匿名就意味着交易各方可以隐藏自己的真实身份. 它的优势在于:无需信托中间人,能够方便的进行互联网上的汇:第三方不能够控制或者阻止您的交易:交易几乎免费, 而信用卡的网上在线支付系统通常

P2P发展新契机?

并不是每家P2P平台都忙着跑路或濒临倒闭.有些P2P平台正活得有滋有味,成为公募基金和券商的座上宾.相谈甚欢后,已有不少P2P平台和基金券商牵手成功.民生加银与信融财富.广发基金与PPmoney和是新近登记的两对"新人".而广发证券借道子公司亿元入股P2P平台投哪网,则更是一个大胆的布局者. P2P平台正在成为公募基金新的流量入口."他们看中的是平台上有投资能力的资金账户."翼龙贷董事长王思聪表示.在过去一年,基金公司触网热情高涨,凡是有资金沉淀的互联网平台都迅速被

开源货币新世界

很多人在网上付款时都会选择使用PayPal,原因却不一定因为它是最好的,只是因为没有其他选择,但今后Paypal 独大的局面却有可能被打破.较早前由开源部落格管理系统WordPress.com 所营运的公司Automattic,开始接受客户利用开源货币Bitcoin支付费用,令Bitcoin由小众的玩意,一跃而成真正全球化的电子货币. PayPal是全球化的电子货币吗?当然不是.现时全世界至少有60个国家禁止使用PayPal,甚至号称「世界通行」的VISA和MASTER,也不一定在任何国家都可以

Slate:虚拟货币Bitcoin非常危险

虚拟货币Bitcoin 导语:美国网站Slate周五发表分析文章称,Bitcoin(比特币)是一种点对点(peer-to-peer)虚拟货币,可以被用于贩卖毒品等犯罪活动,因为无法追踪.冻结,因此会对社会造成很大危害. 以下是文章全文: Bitcoin是一种P2P货币,这就意味着它不像美元等货币由中央银行发布.Bitcoin随着网络的发展供应量不断加大,其总量将达到2100万.你可以在线购买到Bitcoin,但是它不以任何物理形式存在,只是由一个特殊的.匿名P2P网络拥有.并进行电子交易,没有银

企业安全最佳实践:多层级对抗DDoS攻击

本文讲的是 :  企业安全最佳实践:多层级对抗DDoS攻击  ,  [IT168 编译]最近<纽约时报>报道了反垃圾邮件组织Spamhaus如何深受史上最大型DDoS攻击之害.很少有人会忘记那次针对全球金融机构JP Morgan Chase,Wells Fargo,美国银行和美国运通等的定向攻击,这次攻击让这些公司的业务瘫痪了数小时,造成的损失达数百万美金. 这还没算上其他数以千计没登上新闻头版的DDoS攻击.简而言之,没有人可以置身事外.借助新式的复杂的攻击工具,DDoS威胁变得比以往更为强

放贷还是中介?P2P监管再引争议

本报记者 肖君秀 深圳报道 当银监会P2P监管出台经历倒计时的时候,央行征信中心的副主任王晓蕾却提出了极具颠覆性的言论,"就我个人而言,更倾向认为P2P公司应该是放贷机构,而不只是一个简单的中介,因为其中涉及到了信贷交易的贷款调查.风险评估.贷后管理等工作--所以如果不让其以某种形式承担一定信用风险,那应该怎么能够确保这个机制能够长期有效?" 可谓是一石激起千层浪,P2P的从业人士们也都纷纷站了出来,他们认为银监会在此前"四条红线"监管思路中,把P2P定位在中介机构

85家P2P公司倒闭 监管层闭门会议商讨监管对策

关于P2P如何监管的讨论从未像如今这么热烈.先是在2月底,央行下属的支付清算协会互联网金融专业委员会召开P2P闭门座谈,其意是汇总P2P机构对监管的建议. 而3月5日开幕的十二届全国人大二次会议上,互联网金融更是被写入2014年的政府工作报告当中.一系列迹象表明,野蛮生长的P2P行业,行业规范落地在即. 但关键是管什么?如何管?从理财周报记者从业内人士中了解的情况来看,设立准入准则.建立负面清单.划清底线原则,是业内人士的共识. 而最新消息显示,P2P网络贷款被视为类信贷业务或由银监会监管,此外

争议P2P聚焦七个核心问题:鞋带绑好了再跑

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 P2P:鞋带绑好了再跑 聂伟柱 李静瑕 就在商业银行挣扎于利率市场化.金融脱媒的当下,以人人贷.第三方支付.阿里金融等为代表的互联网金融迅速崛起. 所谓人人贷,俗称P2P,原理起源于英国.如今是在原模式的基础上,充分利用互联网技术,把有理财需求的人手中的闲钱,通过网络贷给那些急需用钱.有信用保证能还款的人们.最近两年,中国的P2P行业呈现爆炸式增长,出现了宜信.人人贷.贷帮等一大批专注于P2P行业的新兴公司. 不管银行是否愿意,P2P.第三

银行系“宝宝”崛起 P2P平台频现“跑路”

域名城(domain.cn)11月12日消息,以余额宝为代表的互联网理财在去年兴起,短时间内吸引上千亿资金涌入,传统银行遭遇了存款搬家之危.这场由余额宝激发的全民理财热潮,在今年演变出另一番局面.   在被宝宝们席卷一通后的传统银行,3721.html">2014年迅速展开攻略夺回失地,银行系宝宝类产品和各类移动金融的应用产品层出不穷.目前银行系"宝宝"的数量已经超过了互联网系"宝宝",其 整体收益水平也略胜一筹.   理财产品的迅猛发展也带来了新的