高考成績陸續(xù)公布那幾天,門羅幣(XMR)挖礦木馬病毒又出現(xiàn)了,這次植入的是“高考錄取查詢系統(tǒng)”。
打開幾所高校官方網(wǎng)頁,查詢高考錄取情況,自動觸發(fā)門羅幣挖礦程序。那幾天,成千上萬的高考錄取查詢系統(tǒng)因此被卡死。
這是門羅幣自今年4月初,為對抗以比特大陸為首的Asic礦機選擇硬分叉以來,第8個有公開資料可查的電腦挖礦病毒。
這也由此引發(fā)人們對門羅幣硬分叉的再一次討論。因為分叉后,門羅幣只能用電腦顯卡挖礦,給了挖礦木馬病毒植入的機會。假如用Asic礦機挖礦,不會出現(xiàn)這種情況。
但這個已經(jīng)波及公共安全的討論,始終沒有進得了門羅幣核心社區(qū)的眼界。他們關(guān)心的是,放開Asic礦機挖礦可能會導(dǎo)致算力集中在礦機生產(chǎn)商的手里。
門羅幣和以比特大陸為首的礦機生產(chǎn)商,正在展開一場爭奪門羅幣挖礦主導(dǎo)權(quán)的貓鼠游戲。
但這實則是巨額利益的爭奪和對抗。背后,普通礦工利益被忽略、公共安全被無視。
被黑客攻擊的高考查分系統(tǒng)
6月22日前后,高考錄取分數(shù)線陸續(xù)下達。
除了關(guān)注分數(shù)的學(xué)生和家長們,盯上高校錄取系統(tǒng)的還有黑客,黑客在其中植入門羅幣挖礦代碼,學(xué)生只要訪問“高考錄取車訊系統(tǒng)”頁面就會自動執(zhí)行挖礦程序。
這不是第一次個人電腦被黑客挾持,在用戶不知情的情況下挖礦。
記者通過公開可查的資料梳理發(fā)現(xiàn),門羅幣分叉僅僅10天后,就有安全軟件方公開演示,手持設(shè)備和物聯(lián)網(wǎng)面對門羅幣挖礦軟件的攻擊不堪一擊。
4月上旬,安全公司Imperva Incapsula發(fā)現(xiàn)門羅幣挖礦新型病毒“Kitty”,它利用開源內(nèi)容管理系統(tǒng)(CMS)“Drupal”更新版本中的遠程執(zhí)行代碼漏洞,展開攻擊,一旦被感染,便會與服務(wù)器綁定啟動門羅幣挖礦程序。
5月8日,幾家網(wǎng)絡(luò)安全研究機構(gòu)發(fā)現(xiàn),超過300個網(wǎng)站被黑客惡意安裝瀏覽器挖礦軟件Coinhive,挖掘門羅幣。
5月15日,印度一家大型企業(yè)2000臺計算機被黑客攻擊,用來挖掘門羅幣。
5月21日,Redis挖礦蠕蟲爆發(fā),其可以利用CrytoNight算法挖掘門羅幣,中國被感染率為88%。
至6月,出現(xiàn)了近十種針對門羅幣挖礦的電腦病毒軟件。
網(wǎng)絡(luò)與企業(yè)安全公司研究得出,目前已經(jīng)有約5%的門羅幣是通過未經(jīng)允許劫持他人電腦算力惡意挖礦所得。
多位礦工告訴記者,門羅幣挖礦之所以很容易被黑客控制,是因為門羅幣的挖礦設(shè)備是普通電腦。而其他多數(shù)數(shù)字貨幣挖礦設(shè)備主要是ASIC專用礦機,相對而言,不容易被黑客控制。
“門羅幣硬分叉后的算法,不僅對顯卡友好,對CPU也友好,所以使得黑客黑了服務(wù)器牟利,黑了他們的服務(wù)器后,黑客都用CPU挖礦?!?月5日,朱砝告訴記者。他也表示,如果用Asic礦機挖礦,黑客黑這些服務(wù)器就沒什么好處。
ASIC礦機,是使用ASIC芯片作為算力核心的礦機的統(tǒng)稱,由礦機生產(chǎn)商專門為某一種算法設(shè)計制造。
選擇大眾可操作的Asic礦機挖礦,還是選擇只有少數(shù)人才能運行的顯卡挖礦,表面上看不過是各方利益的紛爭。
但從公共安全角度看,顯卡挖礦給了黑客攻擊公共網(wǎng)絡(luò)的機會。
礦霸來了
門羅幣是致力于匿名和隱私交易的BCN(字節(jié)幣)的分叉幣,在他們的社區(qū),早期挖礦者以技術(shù)極客為主,用電腦顯卡挖礦。
在數(shù)字貨幣挖礦界,算力是生存的根本。當以比特大陸為首的礦機生產(chǎn)商們發(fā)明的Asic礦機出現(xiàn),超高的算力徹底打碎了技術(shù)極客們早期挖礦的優(yōu)勢。
Asic礦機復(fù)制蔓延到全球各地,成為人人都能使用的挖礦設(shè)備,以比特大陸為首的礦機生產(chǎn)者,被稱為“礦霸”。
門羅幣的世界里,還保留者最后一批技術(shù)極客。一方面,他們極力維護電腦顯卡挖礦的方式,時刻提防Asic礦機“入侵”。另一方面,“礦霸”們一直在試圖打破他們最后的壁壘。
2017年底,幣市正火爆。門羅幣價格在短短兩個月內(nèi),從400多元逼近3000元。
“礦霸”們聞風(fēng)而動。
礦圈普遍知道的是,當比特幣算力越來越高,幣價不變的情況下,平均收益會越來越少。這種情況下,挖資質(zhì)好的小幣種收益遠遠高過比特幣。礦機生產(chǎn)商就總是在四處搜尋這樣的小幣種。
有礦機生產(chǎn)商做過這樣的比喻,他們像掃射儀一樣,不停地從成千上萬個加密貨幣中尋找挖礦收益高的小幣種,然后針對其算法研發(fā)Asic礦機。
今年1月10到2月10日,一個月時間內(nèi),門羅幣算力突然上漲。有礦工統(tǒng)計全網(wǎng)算力漲了300MH,漲幅接近40%。
門羅幣社區(qū)在恐慌中發(fā)現(xiàn),Asic礦機最終還是“入侵”了。
“礦霸來了?!?/p>
利益之爭
門羅幣從其設(shè)計初衷,就不歡迎以比特大陸為代表的礦機生產(chǎn)商,這是一個從一出生就反Asic的幣種,它采用環(huán)形加密算法,每6個月進行一次算法升級改進。
除了經(jīng)常算法升級保證不被Asic礦機破解,門羅幣還能保證在交易中隱去付款人和收款人的地址,交易源頭、交易者身份很難被追蹤。
因為私密性的特性,門羅幣第一次被外界廣泛注意到,是在暗網(wǎng)的交易支付領(lǐng)域。2016年起,一些著名的毒品等犯罪物品在暗網(wǎng)支持門羅幣支付。
保持隱秘性是門羅幣礦工最早反對Asic礦機的理由。
在一些門羅幣社區(qū)論壇中,反Asic的人們提出,假如門羅幣通過Asic礦機挖礦導(dǎo)致算力過度集中,會對它的交易隱私性造成威脅,未來可能會通過某一種算法追蹤到交易雙方。
這個觀點目前并未的到廣泛討論。但有一點可以肯定,門羅社區(qū)成員對Asic礦機極度敏感。
礦工Adam告訴記者,門羅幣的創(chuàng)始團隊也很神秘,“他們的核心團隊在圈子里鮮為人知,只有一位公開過身份。”
2018年1月,比特大陸針對門羅幣算法研發(fā)的螞蟻X3礦機問世。僅數(shù)百臺螞蟻X3礦機就讓門羅幣全網(wǎng)算力飆升了40%。
不久,另一家礦機生產(chǎn)商,Innosilicon也很快推出了針對門羅幣的A8 Cryptonight礦機。
針對門羅幣的Asic礦機一擁而上,徹底瓜分了原來極客礦工們的收益。
斗爭后來到了明面上。
2月,比特大陸官方賬號方曾在推特上發(fā)布其螞蟻X3礦機。門羅幣創(chuàng)始人Riccardo Spagni馬上轉(zhuǎn)發(fā),并在這條推特下宣布門羅幣要改算法。
其創(chuàng)始團隊在門羅社區(qū)發(fā)言,用Asic礦機挖礦不僅會導(dǎo)致門羅幣挖礦算力中心化,同時對買不起Asic礦機的礦工來說很不利。
“所以在Cryptonite算法已經(jīng)是一種反Asic的前提下,團隊仍覺得為了保護門羅幣的安全性以及獨立性,需要找到一種更加抑制Asic的算法?!?/p>
這個理由掀動了門羅幣礦工發(fā)起了一場反礦霸的社區(qū)保衛(wèi)戰(zhàn)。
“掌控門羅幣挖礦主導(dǎo)權(quán)實際上就掌控了利益,如果比特大陸掌控了它的算力,那么一方面他們礦機銷路好,另一方面他們挖礦收益也高?!盇dam說。
但這樣,原來用顯卡挖門羅幣的礦工,他們手中的蛋糕就被切走了,因為相對礦機算力極低,他們分不到收益。
Adam告訴記者,在他看來,門羅幣的社區(qū)保衛(wèi)戰(zhàn),跟保衛(wèi)原始極客礦工的利益關(guān)系更大,跟抵抗算力中心化關(guān)系不大。
一位礦池負責(zé)人曾告訴記者,門羅幣如果僅僅是為了反抗算力中心化而選擇硬分叉,根本沒有必要。
因為當時市場上針對門羅幣的Asic礦機有四家生產(chǎn)商,比特大陸是其中市場份額最大的一家,即便他們有超過51%算力的礦機,也大部分分銷出去了,比特大陸自己不可能用超過51%算力的礦機去挖掘門羅幣。
另一方面,門羅幣原來維持挖礦的顯卡礦機,也不可能完全杜絕51%算力攻擊的風(fēng)險,因為如果一個團隊足夠大,他們也可能把算力集中在一起。
“總之,形成51%算力攻擊很難,完全杜絕風(fēng)險也很難?!鄙鲜龅V池負責(zé)人說。
所以這場反對算力中心化的保衛(wèi)戰(zhàn),實際上還是社區(qū)利益保衛(wèi)戰(zhàn)。
合縱連橫
但從門羅幣社區(qū)來說,分叉依然便迫在眉睫。
今年2月,門羅幣向比特大陸宣戰(zhàn)后,預(yù)計3月底進行硬分叉。后來又延期到了4月6日,在門羅幣1546000區(qū)塊高度下緊急硬分叉。
這期間,雙方始終暗自較勁。
幾家礦機生產(chǎn)商私下里進行活動。
門羅幣分叉幣門羅經(jīng)典(XMC)創(chuàng)始人PZ曾表示,他們在門羅幣分叉一事上的態(tài)度是維持原始算法。因為在門羅幣核心團隊提出修改算法對抗之特大陸期間,很多擁有Asic礦機的人都找到他,希望他能接管門羅原鏈。
“這是涉及巨大利益的一塊,因為礦機都生產(chǎn)出來了,如果門羅幣徹底分叉、銷毀原鏈,那這些礦機就成了廢鐵?!币晃坏V機生產(chǎn)商告訴記者。
所以競爭一直在持續(xù)升級,比特大陸最后親自上陣了。
4月5日,比特大陸旗下螞蟻礦池官方微博發(fā)布公告,稱將在4月6日門羅幣1546000區(qū)塊高度下硬分叉產(chǎn)生一種新幣種,后綴網(wǎng)址顯示為門羅經(jīng)典(XMC)。號召礦工繼續(xù)在其生態(tài)鏈上挖礦。
“礦霸”的手段沒有影響到支持分叉的門羅社區(qū)。
4月6日,門羅幣創(chuàng)始團隊在門羅幣區(qū)塊高度為1546000時進行了硬分叉。與此同時,PZ也帶領(lǐng)團隊分叉出了門羅經(jīng)典。
那天,共有四個團隊對門羅幣進行了硬分叉,可見利益爭奪的激烈。
PZ后來稱,他跟其他3個團隊之間均沒有溝通聯(lián)系過。
分叉后,門羅幣排除了Asic礦機,只能用顯卡挖礦,算力從1GH/s跳水至157MH/s。
門羅經(jīng)典以及其他兩個分叉幣可以繼續(xù)用Asic礦機挖礦。
截至目前,分叉后的門羅幣產(chǎn)生了較大的收益差距。
一張數(shù)字貨幣挖礦收益計算表顯示,如今,同等算力單位下,門羅幣挖礦收益為6.2元,門羅經(jīng)典為0.08元。
一位礦機生產(chǎn)商告訴記者,門羅幣挖礦收益確實比較高,圍繞門羅幣的利益爭奪戰(zhàn)還遠遠沒有停止。
比特大陸等礦機生產(chǎn)商沒有停止研發(fā)針對門羅幣新算法的礦機。
“門羅幣選擇了被黑客綁架,雖然礦霸和黑客都讓人很不自在,但相比于黑客,我更喜歡礦霸。”一位門羅幣社區(qū)反對硬分叉的成員說。
如今,全球越來越多的政府機關(guān)、學(xué)校、公共網(wǎng)絡(luò)還籠罩在為挖掘門羅幣的黑客的陰影下。
“那些所謂的抗ASIC的幣種,如門羅幣、VertCoin等等,結(jié)局不過如此。抗ASIC終歸是一場虛無縹緲的夢?!鄙鲜龀蓡T說。