天创培训:您身边的信息安全培训专家!
行业动态
加密货币“爱心”属性如何实现?他们做到了

自加密货币诞生起,就因为突破以往想象的各种特质饱受争议。伴随着以比特币为代表的加密货币估值一路飞涨,越来越多网络犯罪事件与加密货币牵扯上关系。不久前Comodo实验室发布的《2018恶意软件分析报告》便指出,挖矿恶意软件成为当前网络安全头号威胁,门罗币因可隐藏交易方和金额,可在普通电脑上挖矿等特点,正取代比特币成为与网络犯罪挂钩的恶意挖矿软件首要目标。毋庸置疑,这一系列的关联使门罗币的公众形象大打折扣。但本文将叙述门罗币作为一种虚拟货币工具的另一面——人道主义公益事业筹集资金的先驱性新方式。

联合国儿童基金会澳大利亚办事处创建了一个“The Hope Page”网站,旨在为身处孟加拉国的34万缅甸儿童(难民)筹集资金。任意访问该网站的爱心人士均可以参与,网站的特别之处在于浏览器有门罗币挖矿脚本插件,访问者只需要点击“开始捐赠”按钮即可参与,ESET拉丁美洲实验室对此进行了研究。

加密货币“爱心”属性如何实现?他们做到了

网站页面

与恶意挖矿软件不同的是——捐赠者不必过分担忧自己的电脑被恶意利用。网站使用了最新版本的CoinHive API,脚本只会在用户明确同意捐赠,获得授权后才开始运行(运行时长最多24小时,如需继续捐赠则需要再次进入网站点击捐赠),其安全令牌无法被绕过。一旦网站受到恶意攻击,电脑CPU利用率则会骤然增加,以引发安全软件的查杀保护。

加密货币“爱心”属性如何实现?他们做到了

矿工运行前需要用户的许可

加密货币“爱心”属性如何实现?他们做到了

标准CoinHive矿工

值得一提的是,当你点击了“开始捐赠”,网站还会允许你选择可提供给它的计算机数据处理能力所占比例,相比以往的挖矿脚本,这显得友好许多。专家提醒爱心人士慎重选择“100%”,此举易导致计算机运行速度变慢,甚至会致使其他程序出现问题。此外,人们在心怀善意的同时仍需保持警惕,避免爱心力量流入虚假筹款活动。

加密货币“爱心”属性如何实现?他们做到了

联合国儿童基金会避开了网络攻击者常用的技巧和欺骗套路,使用高级而又“有利可图”的方式挖掘门罗币做公益提示了我们:所谓工具好坏的定义,不由工具本身决定,而是由它的使用方式和使用者决定。或许未来还会出现更多人们意想不到的加密货币被正向使用的项目。