编者按:本文来自Cointelegraph中文,作者:TURNERWRIGHT,Odaily星球日报经授权转载。上周五,加密分析公司CipherTrace宣布,该公司已就追踪隐私币Monero交易的技术申请了两项专利。11月20日,CipherTrace在其博客中表示,其中一项专利是取证工具,可用于探索Monero(XMR)交易流入以协助财务调查以及用统计和概率方法来结算交易和聚集可能的钱包主人,另一项专利是可视化工具和方法,用来跟踪被窃取的或被非法使用的XMR。“CipherTrace的Monero跟踪能力将允许虚拟资产服务提供商识别流入的XMR何时可能有犯罪来源,允许他们根据任何必要的法规对客户交易进行适当的风险评估,”该博客写道,“我们的目标是能够检测到犯罪用户,从而提高Monero等隐私币的安全性和可持续性。”虽然比特币(BTC)仍然是许多暗网市场用户首选的交易媒介,但像XMR这样的隐私币已经被越来越多的人接受。执法机构尚未确定追踪Monero的可靠方法,而像CipherTrace这样的公司有可能做到,据报道,该公司自2019年初以来一直在研究追踪XMR交易的方法。今年8月,CipherTrace首席执行官DaveJevans告诉Cointelegraph,该公司开发了首个追踪Monero交易的工具。这种工具可以潜在地支持犯罪调查和减少事件。该公司表示,开发这些追踪Monero的工具是与美国国土安全部合作的一个项目的一部分,但美国国土安全部并不是唯一一个寻求识别XMR钱包、交易日期和时间的政府机构。今年9月,美国国税局宣布,将向任何能够破解Monero交易的人提供高达62.5万美元的奖金。CipherTrace跟踪工具的功能还没有得到证实。一位Monero外联代表在10月份告诉Cointelegraph,他们“高度怀疑任何声称公司可以追踪Monero交易的说法”,任何这样做的公司都不太可能“追踪任何交易的钱包或金额”。截止撰写本文时,Monero的价格为123.37美元,在过去24小时内下跌了3.6%。
微软Azure云机器学习设备群遭门罗币挖矿劫持:微软于6月10日表示,在其Azure云计算网络上一部分用于机器学习的设备群被黑客劫持用于 Monero(XMR)挖矿。微软通过分析数十个被攻击的设备群,发现黑客攻击的目标是开源平台Kubernetes的机器学习工具包 Kubeflow。
在默认情况下,只能从节点内部访问控制Kubeflow,因此,用户需要通过Kubernetes API使用端口进行访问。但是,部分用户修改了端口,将漏洞暴露在网上,从而导致设备被劫持。[2020/6/12]
安全公司Imperva Incapsula发现门罗币挖矿的新型病“Kitty”:安全公司Imperva Incapsula发现门罗币挖矿的新型病“Kitty”,其利用开源内容管理系统(CMS)“Drupal”的漏洞展开攻击。根据Imperva的博客,其病利用的是Drupal 2018年3月8日发表的更新版本中的远程执行代码漏洞(CVE-2018-7600)。该病从4月上旬被发现后便以各种形式进行攻击。如果感染此病,其便会与服务器绑定,开始启动叫做“kkworker”的门罗币挖矿程序。[2018/5/7]
Coincheck将下架门罗币、达世币和ZCash三种隐私型加密货币:3月17日,此前遭受黑客攻击的日本加密货币交易所Coincheck宣布将停止处理三种致力于隐私性的加密货币门罗币(Monero)、达世币(Dash)和Zcash。据报道,这三种加密货币将由Coincheck以固定价格从客户手中回购。据《日本时报》报道,此举可能是应日本金融局(FSA)提出的交易所安全性改善要求。[2018/3/18]
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。