Condividi questo articolo

I minatori di monete sono perseguitati dalle falle di sicurezza del mining pool

Nelle ultime settimane gli attacchi Distributed Denial-of-Service hanno rappresentato un problema sempre più grave e frustrante per i pool di mining.

Aggiornato 11 set 2021, 10:24 a.m. Pubblicato 2 mar 2014, 2:20 p.m. Tradotto da IA
doge-coin-pixellated

Nelle ultime settimane gli attacchi Distributed Denial-of-Service hanno rappresentato un problema sempre più grave per gli exchange Criptovaluta e i mining pool.

La storia continua sotto
Non perderti un'altra storia.Iscriviti alla Newsletter Crypto Daybook Americas oggi. Vedi tutte le newsletter

Il mese scorso, diversi importanti pool della comunità mineraria hanno subito attacchi DDoS debilitanti che hanno causato notevoli ritardi, perdite di tempo di mining e frustrazione per i miner.

Nei casi estremi, come spiegato daSquadraDogeamministratore Forrest Fuqua, alcune piscine hanno ricevutomessaggi di riscattodagli hacker che chiedono compensi in cambio del ritiro dei loro attacchi.

Fuqua ha affermato che le falle di sicurezza nel software di pool Mining Portal Open Source (MPOS), comunemente utilizzato nella comunità, hanno reso fin troppo facile per gli aggressori informatici interrompere le attività di mining ed estorcere riscatti dai pool.

Ha citato l'esempio di Dogepool.pw, che ha subito un grave attacco al suo database. Ha aggiunto:

"Dogepool.pw ha effettivamente subito un attacco hacker al suo database a ONE punto, a causa delle insicurezze nel software del pool principale che tutti possiedono. Anche il più grande pool di mining per Litecoin lo usa come backend. È ovunque nei loro template, usano esattamente lo stesso framework. Quindi alcuni di questi exploit di sicurezza ci riguardano tutti."

Ancora più preoccupante è il fatto che le falle di sicurezza non siano pienamente comprese dalla comunità di mining. Quando gli è stato chiesto se queste falle significassero che qualsiasi pool che utilizza MPOS potrebbe subire un attacco, Fuqua ha detto che questi Eventi si stanno già verificando.

"Sono successe cose anche in altre piscine e T sappiamo come."

Ha ipotizzato che potrebbe trattarsi di una backdoor interna integrata nel software MPOS ampiamente diffuso, ma Fuqua non ha potuto affermare con certezza se fosse davvero così.

Monete rubate

Nel caso di Dogepool.pw, almeno 15 milioni di dogecoin sono stati sottratti dal portafoglio principale del pool, anche se Fuqua ha suggerito che ne siano stati rubati fino a 35 milioni.

Nel caso di TeamDoge, gli hacker hanno colpito numerose volte, incluso un assalto al software di strato del pool che viene utilizzato per riunire la potenza di calcolo collettiva di tutti i minatori.

I minatori si sincronizzano con il protocollo per ricevere notifiche sul loro lavoro, incluso l'accumulo di quote.

Il protocollo stratum di TeamDoge è stato colpito da un attacco DDoS composto da oltre 200.000 indirizzi IP. Data la limitata capacità di stratum di gestire le query degli utenti, ciò ha causato un'interruzione di due ore e mezza. Una volta che stratum raggiunge il suo limite, il protocollo inizia a perdere le connessioni.

ONE dei problemi è che i problemi strutturali nel software MPOS rendono difficile per gli amministratori del pool apportare le modifiche necessarie. "Nessuno tocca [stratum], e ci sono due motivi per cui", ha spiegato Fuqua.

"Stratum è molto sensibile ai cambiamenti per come è scritto. Inoltre, perché è la Maker di guadagno. Se il tuo front-end crolla, a nessuno importa. Ma se crolla lo stratum, le persone smettono di fare soldi, quindi se ne vanno i tuoi lavoratori. E scappano via in un altro pool. Nessuna protezione DDoS attuale può proteggere lo stratum."

"Siamo stati effettivamente contattati da un tizio che chiedeva un riscatto per la piscina", ha continuato. "Lo verifica disattivando il DDoS e riattivandolo".

Il costo di un attacco DDoS

Un attacco DDoS a un pool può creare grossi grattacapi agli amministratori di pool come Fuqua.

L'impatto immediato è che il pool non funziona correttamente e i minatori, che potrebbero non monitorare attivamente il loro software, smettono di ricevere quote per il loro lavoro.

A seconda della gravità dell'attacco, incluso se gli hacker si siano effettivamente infiltrati nel database o meno, il danno arrecato al sistema può causare interruzioni ancora più lunghe. Gli attacchi possono danneggiare anche la reputazione. I minatori potrebbero temere che un pool non sia più sicuro e cercheranno un'alternativa.

Sebbene la maggior parte dei software di mining consenta la configurazione di pool di backup, le preoccupazioni relative a futuri attacchi e alla conseguente perdita di fatturato potrebbero essere sufficienti a dissuadere un pool miner dal tornare.

Chi c'è dietro gli attacchi?

Durante l'intervista, Fuqua T è riuscito a dire con certezza chi potrebbe esserci dietro l'attacco. La risposta più probabile sarebbe che ci siano hacker che sperano di accumulare grandi quantità di monete per poi trasferirle negli exchange. Fuqua ha continuato a ipotizzare che dietro gli attacchi potrebbero esserci anche dei cattivi attori di pool concorrenti.

Al momento in cui scriviamo, i pool di mining dell'intera comunità continuano a subire attacchi DDoS sia sui loro server front-end sia sui loro protocolli stratum.

Fuqua ha affermato di essere attualmente impegnato nell'aggiornamento dell'infrastruttura di TeamDoge per contribuire a resistere, ma non a prevenire, gli attacchi informatici.

Per l'immediato futuro il rischio di attacchi DDoS sui pool di mining rimane reale. Resta da vedere se gli sviluppatori affronteranno o meno i difetti nel software MPOS comunemente utilizzato.

Di più per voi

Pudgy Penguins: A New Blueprint for Tokenized Culture

Pudgy Title Image

Pudgy Penguins is building a multi-vertical consumer IP platform — combining phygital products, games, NFTs and PENGU to monetize culture at scale.

Cosa sapere:

Pudgy Penguins is emerging as one of the strongest NFT-native brands of this cycle, shifting from speculative “digital luxury goods” into a multi-vertical consumer IP platform. Its strategy is to acquire users through mainstream channels first; toys, retail partnerships and viral media, then onboard them into Web3 through games, NFTs and the PENGU token.

The ecosystem now spans phygital products (> $13M retail sales and >1M units sold), games and experiences (Pudgy Party surpassed 500k downloads in two weeks), and a widely distributed token (airdropped to 6M+ wallets). While the market is currently pricing Pudgy at a premium relative to traditional IP peers, sustained success depends on execution across retail expansion, gaming adoption and deeper token utility.

Di più per voi

L'aumento del 30% del token HYPE è una storia di convergenza tra mercati crypto e tradizionali, afferma la società di tesoreria

HYPE's price rise in candlestick format. (CoinDesk)

HYPE è aumentato del 30%, superando di gran lunga bitcoin, ether e l'indice CoinDesk 20.

Cosa sapere:

  • Il token HYPE di Hyperliquid ha registrato un aumento di oltre il 30%, raggiungendo i 33 dollari, superando di gran lunga bitcoin, ether e il mercato crypto più ampio, mentre l'attività di trading sulla piattaforma accelera.
  • Il rally dei token rappresenta la fusione tra asset tradizionali e il mondo crypto, secondo Hyperion DeFi, che è una società di tesoreria HYPE.
  • Originariamente un exchange di perpetuals crypto, Hyperliquid si è ampliato nel trading tokenizzato di indici azionari, singole azioni, materie prime e principali coppie fiat tramite il suo aggiornamento HIP-3.