当前位置:主页>资 讯>安全动态>

比特币网络比互联网邪恶3到10倍

新研究显示,情况不好的时候,2%的比特币网络有可疑或恶意行为。Rapid7新发布的研究揭示,比特币网络藏污纳垢,大多数时候,比互联网整体邪恶了3倍不止,情况更糟糕的时候邪恶程度更会飙升至10倍。



 

区块链市场很乱,各种各样炫酷疯狂的区块链技术产品层出不穷,还有令人倍感诧异的的加密货币狂热。好像每个人都想掺一脚,从币圈里面捞一把一样。

近一年的时间里,Rapid7一直在调查围绕区块链技术、加密货币和区块链点对点网络参与者的恶意行为和安全问题。

Rapid7的新报告题为《链下:公共互联网上的比特币节点》。该报告结合了Rapid7全球蜜罐网络Project Heisenberg 和互联网扫描项目Project Sonar的情报,并综合了研究比特币点对点网络成员关系的Bitnodes Project项目数据。

比特币节点操作者选择“完全节点”模式时,默认情况下会在端口8333上开启tcp服务。而这个端口就是Project Sonar每个星期都在公共IPv4网络上扫描的。来自Project Sonar的数据显示,8333/TCP端口开放数量最多的国家分别是美国(6,682)、中国(7,618)和德国(3,358)。



 

Bitnodes使用种子节点连接比特币网络。Bitnodes中97%的节点都通过8333/TCP运作,但还有600个其他端口可以使用。Bitnodes跟踪记录每个节点参与到比特币网络中的时长。

对比特币网络的监测始于2017年8月,Rapid7观察到该网络中每天都有1.1万到1.5万个不同节点,自研究启动以来观察到的不同节点总数则超过了14.4万。Bitnodes发现的比特币节点显示,德国、中国和美国是比特币网络中的占比最大的三大国家,节点数分别为13,169、12,170和10,435。

相同时间段内,比特币网络中超过900个不同节点与Rapid7从未宣扬和公开过的蜜罐产生了交互。

对这些交互的调查显现出了一些类似的模式。利用Nmap之类工具的端口扫描和活跃侦察很常见,来自中国的MS17-010漏洞利用也反复出现。

虽然一些可疑活动未必是恶意的,但主要来自中国IPv4网段的17台主机,无疑在积极进行MS17-010漏洞利用。

  比特币网络中恶意行为猖獗的三大国家

Project Heisenberg 全球蜜罐网络显示, 比特币网络中恶意节点最多的三大国家分别是美国(178)、中国(154)和德国(132)。



 

  Rapid7的报告还写道:

最终我们认定,恶意节点的绝对数量相对较少(就几百个),但情况不好的时候有高达2%的节点都表现出了可疑或恶意行为。

虽然百分比看起来相对较低,但得考虑到我们检测的整个IPv4上恶意行为的背景噪音源自互联网主机数的0.2%。因此,正常的时候比特币网络约比互联网其他部分邪恶3倍。而恶意行为特别活跃的时期,比特币网络中的恶意节点比普通互联网上的在数量上要多出10倍。

针对比特币网络的观察和建议很多,但对比特币挖矿者而言,需要意识到比特币网络中总有一小部分参与者在对公共互联网上的无辜节点发起恶意攻击。

完整版报告:

https://www.rapid7.com/globalassets/_pdfs/research/rapid7-block-chain-research-report.pdf

 

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

中国安全团队发现ZipperDown漏洞 陌陌快手

中国安全团队发现ZipperDown漏洞 陌陌快手都中招

5月17日上午消息,中国的安全团队盘古实验室称,他们发现了名为“ZipperDown”的App程...[详细]

Red Hat Linux DHCP 客户端被曝远程命令注

Red Hat Linux DHCP 客户端被曝远程命令注入漏洞

近日,Google 安全研究人员在Red Hat Linux 及其衍生工具(如 Fedora 操作系统) 的 D...[详细]

Nigelthorn 恶意软件滥用 Chrome 扩展感染

Nigelthorn 恶意软件滥用 Chrome 扩展感染超过 10 万个系统

近日,研究人员发现名为 Nigelthorn 的恶意软件异常活跃,利用 Google Chrome 扩展程...[详细]

黑客也乌龙|上传恶意文件时无意泄露两个0-d

黑客也乌龙|上传恶意文件时无意泄露两个0-day,被研究人员抓个正着

一个未知的黑客组织在向公开恶意软件扫描引擎上传一个用于攻击的PDF文件时,无意间泄...[详细]

“互联网+政务”时代,政府大数据安全如履

“互联网+政务”时代,政府大数据安全如履薄冰

2018年4月初发生的Facebook泄密事件仍然在全球范围内不断发酵,其核心原因正是数据安...[详细]

返回首页 返回顶部