本文来源:知乎,作者:李朝阳,IBM软件工程师
最近,我收到一位朋友的咨询,让我发现了一种新型局。
之后的几天,我又发现有三位朋友中招,他们的被经历和子的手法极其相似,都是在某二手交易平台上购买矿机,都是正常挖矿一周后算力突然消失,很可能是同一伙子所为。
我想,我该做点儿什么了。
奇怪的故障
这天,某A向我咨询,他购买的20台显卡矿机,突然都不能挖矿了。
具体故障表现为:矿池显示矿机掉线。
▼由于长时间没有算力,某A向我咨询时,矿机已经显示为失效了。
帮助过颇多小白的我,还是有一定经验的,我让他用手感受下矿机出风口的温度。
▼这是正常挖矿的功耗
▼这是空载时的功耗
0.17枚BTC发送至已知的性勒索局:金色财经报道,据Whale Alert数据,又有0.17枚BTC(价值1930美元)被发送到一个已知的性勒索局。该局地址为:1Fn5M6BB9zDdqpa1WeoUVpLHpSH3qF8Ems。[2020/8/25]
可以发现,矿机如果不在挖矿的话,显卡的功耗会明显降低,出风口应该基本感受不到温度。
某A很快给了我答复,出风口是热的,和之前没有区别。
显然,矿机是在工作的。
既然机器在工作,那就可以直接排除网络和矿池的原因。
因为如果和矿池的连接出了问题,挖矿软件会停止挖矿,显卡功耗也会降低。
似乎只有一个可能的解释:机器被黑了,算力被切到了别人的地址上。
既然是系统被黑了,保险起见,最好的办法就是重装一下。
经验告诉我,一个被黑的系统,重装是最省时省力的办法,鬼知道黑客会搞什么幺蛾子,矿机又没有数据要保留。
在我的指导下,某A成功安装minerOS,一个专为挖矿定制的系统。
之后,让我一脸懵逼的事儿来了,居然检测不到显卡!!
▼minerOS后台没有识别到任何显卡
一台能插8卡的矿机,主板一定会使用各种奇技巧来增加PCIE插槽。
连云港破获“百业链”局:连云港灌云近日深挖彻查、快速出击,先后抓获利用区块链投资嫌疑人杨某等人,成功捣毁该团伙位于河南郑州的犯罪窝点,查扣电脑、手机、硬盘等作案电子设备,涉案金额达29万元。据调查,2019年期间,杨某通过其所购买“百业链”APP,诱会员在软件上投资区块链,承诺购买“矿机”后,可通过挖币、兑币、交易的方式获取高额回报。实际上,该软件上“百业链币”交易方式和过程全凭他自己在后台操控,会员的资金全数落入杨某的口袋。通过顺线深挖,民警查明河南省某科技公司成员在明知嫌疑人要求制作的“百业链”APP系用于的情况下,仍为其提供技术支持,非法所得5万元。目前,涉案的3名犯罪嫌疑人已被依法采取强制措施,案件正在进一步侦办中。[2020/7/16]
常见的方法有:PCIE交换机、带宽降低到1x、协议使用PCIE2.0等等,兼容性和稳定性确实一般,偶尔丢一两张卡是很常见的。
但是,能把8张卡都给丢了的,我真是第一次见到。
转机
某A和我折腾了好几个小时,一筹莫展。
就在我几乎打算放弃远程调试,打算让某A把机器寄给我时,某A抱怨了一句:热死了。
这句话点醒了我,我又让某A检查了下出风口的温度,依然是热的。
似乎机器还在挖矿,可是明明连显卡都识别不到。
索性直接让某A把矿机关机,但是依然保持电源打开,过了一会儿,某A检查出风口,居然还是热的。
这就有点儿奇怪了不是?
一不做二不休,不管机器上的防拆贴,我直接让某A找来螺丝刀,拆机。
这一拆不要紧,真是让人大吃一惊。
机器里只有一个小小的工控板,几根电热丝,一个小小的电源,还有一些砖头,机箱两侧是暴力风扇。
Cardano创始人:在中国农村推广ADA的多层次营销活动是局:IOHK首席执行官、Cardano创始人Charles Hoskinson表示,自己以及Cardano基金会与正在中国推广Cardano(ADA)的多层次营销(MLM)活动无关。
Hashkey Hub营销负责人Mo Li此前在推特表示,Hoskinson的照片曾被用来向农村老年人宣传ADA,之后ADA市值排名第六。Hoskinson回应称,这一事件只是一个局,意在从富有的中国农民身上榨取钱财。它的组织者与IOHK没有关系,他们也没有得到许可使用Cardano的图片和Logo。此外,他批评Mo Li暗示这一计划与ADA最近上涨有某种关系。(U.Today)[2020/7/6]
▼此处某A不同意使用他的矿机图片,请根据此示意图自行脑补画面。
不用说,某A被了。
不得不说,子的想象力还是很丰富的。
机箱里的砖头是配重用的,电热丝显然是用来产生热量,让你以为机器在工作。
工控板里刷个系统,再配个电源,齐活。
不解
某A认为他已经足够小心了,走的是二手交易平台,并且正常挖了一周才确认收货的。
很早以前就有一种局,你购买云算力或者所谓的“矿机”,其实根本就不能挖矿,只能连接子提供的所谓“矿池”,上面给你显示点儿算力,每天给你打点儿币,说是挖矿收益。
动态 | 加拿大就新的比特币ATM相关局发出警告:加拿大揭露了新的比特币ATM相关局。这一次,Winnipeg当局发现了一个欺诈性的计划,以轻信的受害者将比特币发送至另一个地址。据悉,者会在比特币ATM上张贴海报,称机器正在进行软件升级,并诱使用户扫描海报上的二维码。然而,据证实这些海报与当地比特币ATM运营商并没有关系。(U.Today)[2019/8/30]
算力只是子搭建的网站上的数字,收益其实是子从你买云算力或者矿机的币中拿出一点儿转给你的。
等上当受的人足够多了,子就卷款跑路,这类局最著名的当属“蜗牛星际”。
其实这种局很容易识破,只要你要求必须能在第三方矿池挖矿,就可以了。
第三方矿池会公正地显示算力,显然这种局中并没有真实算力,因此可以识破。
某A是知道这种局的,因此他强调必须要在F2Pool能够显示算力,并且收益要是F2Pool支付的,这至少能保证算力是真实存在的。
经过我的检查,某A收到的收益,确确实实是从F2Pool的地址支付的,可以在链上查到,并且也能在F2Pool上查到相关挖矿记录。
所以,算力是真实存在的,如假包换。
但是,机箱里的这些东西,是不可能产生算力的,到底算力从何而来呢?
某A再三确认,这些机器收到后没有任何其他人碰过,不存在被调包的可能。
我决定仔细研究一番。
由于这台机器已经重装过系统,我让某A又找来另一台机器。
揭秘
经过一番排查,我还真找到了猫腻,不由让我赞叹,这子太聪明了。
▼这是常用的以太坊挖矿工具lolMiner是吧,我一开始也是这么认为的。
独家 | ”FOMOShort”旁氏局持续 庄家创建多个高危马甲合约:继昨天RatingToken安全团队对”MOFO”合约的报道后,FOMO Short庞氏局还在持续,今日该子地址又创建了多个代码完全一样的合约,怀疑为分渠道行做准备。据RatingToken合约审计团队深入调查,发现FOMOShort完全抄袭了FOMO3D的代码,并将自己的合约取名为“MOFO”,仅仅是”FOMO\"字母的倒置,并做了玩法的微创新,将24小时倒计时改为了1小时倒计时。FOMOShort同时还存在admin可以操作用户资产的漏洞,该合约在Ratingtoken.net的检测得分仅为2分,为最高风险等级,玩家请勿参与此旁氏游戏,否则将随时面临被盗取ETH资金的危险。[2018/7/21]
▼查看一下它的大小,居然只有48个字节,要知道正常的lolMiner的可执行文件应该在8MB左右。
▼查看下内容,这个lolMiner居然是个脚本。
大家是怎么启动挖矿的呢?使用这行命令对吧:
./lolMiner.exe--algoETHASH--pool矿池地址--user钱包地址.矿机名
因为这台机器上的lolMiner并不是真实的挖矿程序,而是个脚本,上面的命令行参数会补全到脚本里。
最终执行的其实是这个命令:
sshmos@xxx.xxx.xxx.xxx"~/lolminer/lolMiner"--algoETHASH--pool矿池地址--user钱包地址.矿机名
这个命令的功能是什么呢?
远程登录http://xxx.xxx.xxx.xxx这台机器,在远程的机器上执行挖矿程序lolMiner,并把程序的输出传输到本地显示,挖矿其实是在子手里的真矿机上进行的。
子还很贴心地配置了ssh私钥免密码登陆,真真正正地做到了与真实的lolMiner操作没有区别。
估计看到这里,没一定技术基础的朋友一定晕了,没关系,我们画张图,理顺下。
▼正常的挖矿
▼某A的“矿机”
看出区别了吗?
其实真正在挖矿的是子手里的真矿机,某A手里的假矿机只不过是给真矿机发了个指令,这也是为什么子手里的真矿机能知道某A的挖矿账号的原因。
子手里的那些真矿机会把挖矿日志传回来,显示在某A手里的假矿机上,看起来假矿机是在挖矿。
因为子手里的真矿机在某A的地址上挖矿,所以矿池有显示,并会支付收益。
因此,某A会以为手上的这台假矿机在挖矿。
沉甸甸的砖头做配重,风扇吹出热乎乎的风,配合上不断跳动的挖矿日志,如假包换的矿池算力显示,还有真金白银的收益,真是完美的局!
无奈
一句话,小白矿工,真的太苦了,才出虎穴又入狼窝。
如果说“假矿池”这种坑还可以躲避的话,小白很难避免受到这种“假矿机真算力”局的。
从某A发给我的聊天截图来看,子是那么的真诚,耐心指导,消息秒回。
子在某二手平台上的信用分也很高,销售矿机的价格又是那么的优惠,比行情价低了两千多。
机器到手后,上面都是防拆贴,你拆了,人家名正言顺地说是你调包,不退不换。
今天是砖头,也许拆了能看出来,明天要是换成报废的显卡呢?你从外观真看不出来。
今天这个脚本只有几十KB,如果下次人家编译一个大小差不多的二进制文件呢?
除了逆向工程,否则你真没办法知道这个程序是不是真的在用你的矿机挖矿,显然不是小白的能力范围。
就算你刷了自己的系统,人家一句只兼容提供的系统,你也没话说。
毕竟,矿机配置千奇百怪,系统不兼容需要额外调试也是很正常的。
你只有10天时间,只要忽悠你10天,钱就到子手里了,人家可以直接关了真矿机跑路。
卖给某A矿机的这个子,现在就已经消失了,消息不回,电话不接,连地址都是假的。
启示
在这个浮躁的环境下,所有人都幻想着一夜暴富,子利用的正是这点。
当你觉得有利可图的时候,请务必问自己三个问题:
你赚的钱是哪里来的?
你相比于其他人,有什么优势,为什么是你赚别人的钱而不是反过来?
你真的了解你所投资的东西吗?
如果某A不是过于自信,而是更多地了解一下矿圈,或者在大量拿货之前,先拿一两台试试,又或者是找一个第三方来检查下矿机,是不是就不会被了呢?
很多朋友加我的微信第一句话:李老师有没有什么群可以让我学习一下?
这让我想起了我小时候,练习题买了一大堆,似乎买了你就会了,就能考高分了。
加一大堆乱七八糟的群,真的有用吗?
我们生活在一个信息过载的时代,你需要做的是从海量的垃圾信息中,寻找真实和有用的信息,而不是浸泡在更多垃圾信息里幻想自己也是牛人。
有巨大价值的信息,会出现在几百人个陌生人组成的群里吗?
就算是一个本来有价值的信息,出现在这种群里之后,还有价值吗?
商业的本质就是信息差,众所周知周知的信息,哪里还有信息差可言?哪里还有价值呢?
更别说群里各种局横生,某A就是在群里结识的子,继而被的。
从某A的被,有感而发,不知不觉又写了好几千字。
局还在继续,如果你也是局的受害者,请分享你的经历,避免更多人受害。
标签:MININENERMINEWMINIMA价格digifinex怎么买币onekeyminer怎么用MekaMiners
美国很早即批准了以灰度信托为代表的比特币ETP类产品,这也成为2020年比特币大幅上涨的主要推手。而近期,加拿大首只比特币ETF的推出更将成为推动2021年比特币继续猛涨的重要因素.
1900/1/1 0:00:00原文作者:NewBloc策略分析师Barry,5年外汇黄金市场交易经历随着多伦多交易所上周四迎来首只比特币ETF上市,当前全天成交量已达965万份,位居该交易所成交量前10.
1900/1/1 0:00:00原标题:《消除痛点,探索跨境支付新通道——多边央行数字货币桥研究项目解析》近日,人民银行数研所发布了与香港金管局、泰国央行和阿联酋央行共同发起多边央行数字货币桥研究项目的声明.
1900/1/1 0:00:00矿机是用于产出比特币的电脑,大多通过烧显卡的方式投入算力,进行工作,耗电量极大。因此特性,我国的四川、新疆等电力较为便宜的地区成为了境内外主体矿机托管的首选.
1900/1/1 0:00:00本文为火币行情分析周报,时间为2021.02.13-2021.02.20。美联储1月会议纪要:需要忽略“临时”通胀因素 相距甚远,取得“实质性”进展可能需要“一段时间”,在那之前,需要保持宽松政.
1900/1/1 0:00:00原标题:比特币5万美元下方盘整投资者谨慎,马斯克因为狗狗币言论被证监会调查FX168财经报社讯周四,比特币一度上涨,突破5万美元,这是加密货币行业看涨的新迹象,区块链数据显示.
1900/1/1 0:00:00