最近報道的Java漏洞已被用于針對基于AMD EPYC CPU平臺的惠普服務(wù)器來挖掘 Raptoreum加密貨幣
報告簡述了惠普基于AMD EPYC CPU平臺的9000臺服務(wù)器被使用Log4J漏洞攻擊。雖然我們最近確實報告了Log4j漏洞及其如何影響主要品牌(不包括AMD),但看起來黑客仍然設(shè)法繞過硬件塊并訪問大量惠普服務(wù)器
過去幾周,Raptoreum的總網(wǎng)絡(luò)哈希率有所增加,但不知何故,它從200 MH/S增加到 400MH/S,單個地址為Raptoreum網(wǎng)絡(luò)貢獻(xiàn)了額外的100-200MH/S。在攻擊期間, 許多服務(wù)器被攻破,每臺服務(wù)器都在非常高端的服務(wù)器設(shè)備上輸出大量的算力。世界上很少有組織掌握這種硬件,因此攻擊是利用個人自己完成的可能性極小硬件 通過私人調(diào)查,現(xiàn)在有強有力的證據(jù)表明惠普9000 AMD EPYC服務(wù)器硬件被用于挖掘 Raptoreum硬幣。我們發(fā)現(xiàn)他們使用的礦工都被賦予了惠普昵稱,并且都被突然停止,這加強了違規(guī)行為的猜測,隨后是服務(wù)器補丁。Log4J Raptoreum挖礦漏洞利用從12月9日開始,直到12月17日大部分時間結(jié)束。在此期間,黑客能夠收集到總區(qū)塊獎勵的大約30%,即大約340萬Raptoreum RTM,截至2021年12月21日價值約110,000美元。盡管活動已大幅下降,但直到今天,它仍在積極挖掘一臺看起來仍然沒有打補丁的高級機器。
Raptoreum是最近推出的一種新的加密挖掘算法,它基于GhostRider挖掘算法,以保持 Raptoreum區(qū)塊鏈網(wǎng)絡(luò)不受ASIC的影響GhostRider算法使用修改后的x16r和Cryptonite算法,該算法利用CPU的3級緩存進(jìn)行挖掘,使AMD CPU成為首選
迄今為止,大約有150萬枚已開采的Raptoreum幣已在CoinEx加密貨幣交易所出售,而目前有170萬枚RTM留在錢包中。在漏洞利用期間價值增加了40%,看來拋售硬幣在短期內(nèi)對該項目幾乎沒有負(fù)面影響。分布式網(wǎng)絡(luò)(例如 Raptoreum)通過挖礦、節(jié)點完整性和自由市場的堅持而獲得保護(hù),能夠抵抗擁有大量被盜服務(wù)器設(shè)備的個人。其他代幣可能沒有那么幸運,這取決于其社區(qū)的精神和市場容量的深度
聯(lián)系客服