- Полиция Иркутской области поймала группу похитителей оборудования для майнинга
- По Исландии прокатилась волна краж оборудования с майнинг-ферм
- У майнера украли фермы для добычи криптовалюты за 2 миллиона рублей
- За три года подпольный майнинг нанес «Россетям» ущерб в 450 млн рублей
- Как создатели криптовалют и майнинг-пулы могут воровать блоки
- Как работает майнинг
- “Привилегированный адрес” в криптовалютах
- “Математически-ботанический способ”
- “Защищённые транзакции”
- “Отложенный бэкдор”
- Красть криптовалюту — слишком трудно
- Как может воровать блоки майнинг-пул
Полиция Иркутской области поймала группу похитителей оборудования для майнинга
Дело удалось раскрыть достаточно быстро ― несколько заявлений о хищении ASIC-майнеров в полицию поступили в мае. Над делом работали сотрудники оперативно-сыскного отдела уголовного розыска МУ МВД России «Иркутское», сотрудники отдела полиции №5, а также отдела полиции №3 городского управления МВД. В задержании принимали участие бойцы СОБР Росгвардии.
Известно, что пятеро преступников украли устройства для добычи криптовалют из офиса на Пионерском переулке, а также похитили оборудование с балкона жилого дома в Иркутске. При этом свидетелей не было ― кражи совершались в ночное время.
Следователям пришлось «отработать» лиц, которые ранее уже привлекались за кражи имущества. Кроме того, полицейские изучили множество записей с камер наблюдения, расположенных рядом с местами преступления.
В результате и удалось выйти на пятерых жителей Усолья-Сибирского в возрасте от 20 до 26 лет. Часть похищенного оборудования была обнаружена в гараже одного из подозреваемых, а еще около 20 устройств изъяли в ходе обыска у покупателя краденых майнеров. Общий ущерб, нанесенный группой, оценивается в 2 млн рублей.
Следователи возбудили дело по ч.3 статьи 158 Уголовного кодекса Российской Федерации (кража, совершенная в особо крупном размере). В рамках данной статьи подозреваемым может грозить до шести лет лишения свободы. Есть вариант и штрафа, но, учитывая предыдущие судимости подозреваемых, такой приговор маловероятен.
В конце 2019 года полицейские из Смоленской области незаконно конфисковали и присвоили майнинговое оборудование на 40 млн рублей. Впоследствии бывших полицейских осудили на 5 лет заключения каждого.
Источник
По Исландии прокатилась волна краж оборудования с майнинг-ферм
Майнинг-ферма компании Genesis Mining в Исландии
В декабре и январе из дата-центров Исландии похищены сотни единиц оборудования, которые использовались для майнинга криптовалют. Как сообщила полиция, три кражи произошли в декабре 2017 года, а одна — в январе 2018-го. Это беспрецедентая по масштабу и дерзости серия ограблений, равных которой ещё не было в истории страны, сказали представители правоохранительных органов. Власти не сделали публичное объявление сразу после событий, надеясь отследить грабителей.
По делу задержано 11 человек, в том числе охранник одного из дата-центров, но найти украденное оборудование пока не удалось.
В результате первых декабрьских ограблений исчезло 600 видеокарт, 100 блоков питания, 100 материнских плат, 100 накопителей памяти и 100 CPU. Стоимость всего украденного в декабре-январе оборудования оценивается более чем в 200 млн крон (примерно $1,99 млн по текущему курсу).
В пятницу 2 марта 2018 года окружной суд Рейкьянеса (регион на юго-западе острова) впервые рассмотрел дела задержанных подозреваемых и постановил оставить двух из них под стражей. Тщательный разбор дела назначен на более поздний срок. Пока работают следственные органы.
«Это грандиозная кража в невиданном ранее масштабе, — сказал Олафур Хельги Кьяртанссон (Olafur Helgi Kjartansson), комиссар полиции на полуострове Рейкьянес, где произошло два ограбления. — Всё указывает на причастность к ним хорошо организованной преступности».
Три ограбления произошли с 5 декабря 2017 года по 16 января 2018 года в дата-центрах Рейкьянесбайра и Боргарбигда, пишет исландское издание Visir. Первый из этих районов находится на полустрове Рейкьянес, а второй — тоже в западной части страны неподалёку.
В маленькой Исландии с населением всего 332 500 человек располагается много дата-центров международных операторов. Это объясняется низкой стоимостью электроэнергии из-за наличия большого количества возобновляемых источников. В основном это геотермальные источники (27%) и гидроэнергетика (73%), которые практически полностью покрывают нужды страны. Другой важный фактор — холодный климат на протяжении всего года, снижающий расходы на охлаждение дата-центров. Дешёвой энергии здесь так много, что правительство Исландии объявило о масштабной программе по строительству алюминиевых заводов, чтобы куда-то конвертировать огромный избыток электричества. Ведутся переговоры о прокладке высоковольтной линии электропередач в Великобританию, чтобы сливать туда избыток мощностей. И третий козырь Исландии — одна из самых низких в Европе ставок корпоративного налога (ставка 20%). Плюс огромные свободные территории и высокообразованная рабочая сила: Исландия по этому показателю занимает одно из первых мест на континенте.
Благодаря климату, избытку электроэнергии и низким налогам сейчас многие международные операторы строят дата-центры в Исландии. Сюда же подтянулись и операторы майнинг-ферм, которые майнят сами или сдают вычислительные ресурсы в аренду другим майнерам. Та же компания Genesis Mining утверждает, что их ферма Enigma в Исландии — крупнейшая в мире по майнингу Ethereum.
Говорят, в последние месяцы в Исландии открылось особенно много майнинг-ферм. Вероятно, в Европе сложно найти регион с более дешёвым электричеством. Поисковый запрос «стоимость электричества в Исландии» — один из самых популярных при автодополнении фразы «стоимость электричества» в Google.
Власти ожидают, что в течение 2018 года на майнинг криптовалют в Исландии будет уходить больше энергии, чем на электроснабжение жилых домов. По прогнозу, совокупная мощность исландских майнинг-ферм превысиn 100 Мвт.
Майнерский бум оказался на руку грабителям.
Прелесть кражи оборудования для майнинга в том, что его не нужно продавать. Для анонимного получения денег можно просто использовать видеокарты по их прямому назначению, то есть для майнинга криптовалют. Другими словами, кража видеокарт с фермы или дата-центра — это примерно как кража денег из банка. Или можно сравнить это с кражей станка для печати банкнот Московской типографии Гознака.
Сейчас полиция Исландии пытается вычислить воров, отслеживая энергопотребление во всех регионах страны. Она надеется, что преступники подключат видеокарты к электросети — и раскроют место своего подпольного майнинга. Всех интернет-провайдеров и операторов электросети попросили сообщать об аномальной активности.
Источник
У майнера украли фермы для добычи криптовалюты за 2 миллиона рублей
Россиянин написал заявление в полицию после того, как у него украли фермы для майнинга криптовалют. Пострадавший отметил, что украденное оборудование обошлось ему в 2 миллиона рублей.
Как стало известно Gamebomb.ru, житель Новосибирска Игорь Кондратьев сообщил о краже комплектующий и целых ферм для майнинга на сумму около 2 миллионов рублей. В заявлении в правоохранительные органы пострадавший рассказал о своем бизнесе с коллегами. Люди занимались сборкой и установкой под ключ майнинговых ферм в Красноярске, и держали специальную испытательную лабораторию в Академгородке. Именно ее и ограбили воры, которые по мнению пострадавших работали по заказу, пишет сайт НГС Новости.
Профессиональных похитителей не остановила серьезная охрана помещения, с видеокамерами, собственными охранниками и сигнализацией на окнах. Воры нашли слепое место между видеокамерами, и прямо в металлическом заборе вырезали болгаркой большую дыру.
Как рассказал потерпевший, всего за 5 минут похитители успели вынести более 20 коробок с компьютерными комплектующими, и даже несколько готовых ферм. Игорь Кондратьев с коллегами даже дали объявление о денежном вознаграждении за информацию о ворах. На данный момент новосибирцы обещают от 300 тысяч рублей за любые ценные сведения о преступниках.
Источник
За три года подпольный майнинг нанес «Россетям» ущерб в 450 млн рублей
С 2017 г. энергетики Группы «Россети» из-за подпольного майнинга понесли ущерб на более чем 450 млн руб. За этот период было выявлено 35 случаев хищения электроэнергии «черными майнерами» в 20 регионах России. Об этом сообщила компания в своем Telegram-канале.
В «Россетях» отметили, что рост цены криптовалют в 2017 г. спровоцировал начало «майнинг-лихорадки» — масштабной добычи цифровых активов. О всех выявленных случаях хищения сообщается в правоохранительные органы для принятия процессуальных решений.
«Именно с 2017 г. мы фиксируем попытки недобросовестных коммерсантов сократить свои затраты и повысить прибыль путем кражи электроэнергии для целей майнинга криптовалют…основные затраты на майнинг криптовалют, помимо самого оборудования, это затраты на электроэнергию», — пояснили в компании.
Вчера, 28 мая, стало известно, что экс-начальника филиала «Почты России» в Минеральных Водах подозревают в майнинге с помощью оборудования, подключенного к электросети компании. По данным следствия, подозреваемый полгода добывал цифровые деньги незаконным путем. В результате организации по управлению федеральной почтовой связи Ставропольского края был причинен ущерб на сумму в 30 тыс. рублей.
Больше новостей о криптовалютах вы найдете в нашем телеграм-канале РБК-Крипто.
Источник
Как создатели криптовалют и майнинг-пулы могут воровать блоки
Представим, что вы создали успешную криптовалюту: сотни тысяч майнеров трудятся, усердно добывают монеты, сложность добычи растет, да и курс тоже. Иначе говоря, счастье практически наступило. Вы — талантливый программист и теперь заслуженно пожинаете плоды своих усилий. А можно ли добавить какой-то кусочек кода и бесплатно намайнить себе немного монет на безбедную старость? И если да, то как?
Статья написана Славой Карпенко, CTO пула 2Miners.
Поскольку вы создали криптовалюту, вы контролируете исходный код монеты. Это даёт огромные возможности, которые не идут ни в какое сравнение с майнерами и другими участниками экосистемы. Не самому честному разработчику в какой-то момент будет мало мирового признания и он захочет слегка подзаработать, причём сделать это без вложений и покупки оборудования для майнинга. Возможно, получится вставить определённый “тайный лаз” в код, чтобы иногда блоки добывались лично для него и без всякого майнинга? Разбираемся.
Как работает майнинг
Перед началом обсуждения механики возможных обходов защиты криптовалют вкратце остановимся на принципе работы механизма майнинга в частности и блокчейна в целом. Здесь настоятельно рекомендуем ознакомиться со всеми статьями из “Криптовалютной Библии” о майнинге. Или как минимум почитать статью «Что такое майнинг? Удача в майнинге».
Блокчейн представляет из себя связанную цепочку записей, которые содержат ноль или более транзакций (или другой информации). Каждая следующая запись ссылается на предыдущую. В криптовалютах каждая такая запись в цепочке называется блоком. В этой статье мы говорим о криптовалютах, в которых генерация блоков идёт при помощи майнинга — то есть алгоритма Proof of Work (PoW). К ним относятся Bitcoin, Ethereum и многие другие.
Майнеры. Источник: 2Биткоина
Генерация новых блоков — криптографическая (то есть по сути математическая) операция, которая находит комбинацию параметров математической функции, составляющей вместе предыдущий блок и новый. Сложность функции в том, что для нахождения нужного решения требуются большие вычислительные мощности. Если эти формулировки вызывают трудности, почитайте упрощённое объяснение в этом материале.
После нахождения решения блока последний вместе с набором “выигравших” параметров уравнения выкладывается в сеть, где все криптовалютные ноды проверяют решение на правильность. Если оно не удовлетворяет критериям, блок не принимается, а решившая его нода штрафуется или исключается на время из сети в качестве наказания. Если всё хорошо, то нашедшему блок начисляется награда в форме “новых” сгенерированных монет и комиссии за все включённые в блок транзакции.
Каждая криптовалюта имеет свои правила относительно количества генерируемых монет, однако в данном случае это несущественно. Важно понимать, что алгоритм генерации новых монет заложен в код криптовалюты. Он регулируется и проверяется участвующими в сети нодами.
Майнер. Источник: 2Биткоина
Об обмане несчастных владельцев криптовалют есть много материалов. Периодически пользователи озвучивают претензии программистам, которые создают конкретную криптовалюту. Мол, они могут делать всё что захотят, ведь у них есть полный контроль над исходным кодом монеты.
Но какими путями нечистый на руку программист с доступом к изменению исходного кода криптовалюты может получить “несанкционированные” монеты в личное пользование? Отвечаем и заодно рассматриваем минусы таких подходов.
“Привилегированный адрес” в криптовалютах
Можно вставить в код валюты опцию, которая заставит сеть не проверять решение блока на сложность, если новый блок будет сгенерирован с определённого адреса. Вариант ненадёжный, поскольку это легко заметить. Да и вряд ли будет популярна монета, где разработчики настолько явно пренебрегают базовыми правилами блокчейна.
Более того, все плюс-минус популярные криптовалюты тщательно осматриваются другими программистами: кто-то проверяет код, исходя из альтруистических соображений, а кто и выискивает слабые места ради заработка. Настолько очевидная “дыра” будет быстро найдена.
“Математически-ботанический способ”
Можно заранее заложить в алгоритм поиска решения математическую бомбу. Речь идёт о закладке, которая позволит находить решения нужной сложности, не тратя значительные вычислительные ресурсы. Другими словами, в математической формуле вычислений оставляется лазейка, из-за чего при определённых (например, граничных) значениях результат выполнения формулы будет предсказуем.
Разработчик криптовалюты. Источник: 2Биткоина
Это будет значительно сложнее заметить, так как процент сторонних программистов, которые разбираются в сложных математических или криптографических формулах, значительно ниже. Возможно, вашу закладку не найдут до тех пор, пока вы её не используете. А может не заметят даже в этом случае.
Чаще всего такие закладки получаются непреднамеренно, а из-за невысокого профессионального уровня создателей криптовалюты. Они могли надёргать различные алгоритмы из разных источников и не разобраться до конца, как это всё будет работать вместе. В этом случае заработать смогут уже не авторы монеты, а те, кто найдёт такую дыру.
“Защищённые транзакции”
Ряд приватных криптовалют работают интересным образом: у них невозможно отследить источник перевода средств в рамках транзакции, но зато реально проверить его достоверность. Как можно догадаться, механизм проверок должен быть устойчив ко взлому, так как обратное создаёт почву для возможных злоупотреблений.
Monero XMR. Источник: 2Биткоина
Из хранящейся в блокчейне информации невозможно понять, не была ли произведена двойная трата, или не создались ли защищённые монеты “из воздуха”.
К слову, не так давно криптовалюта Zcash пострадала от подобной уязвимости. Тогда выяснилось, что из-за ошибки в криптографии злоумышленники создали неизвестное количество монет и постепенно их вывели. Также невозможно сказать, были это авторы оригинального алгоритма или просто кто-то, кто нашёл эту дырку и аккуратно ей воспользовался.
“Отложенный бэкдор”
Обладая полным доступом к исходному коду криптовалюты, разработчик может в очередном обновлении добавить некий код, который способен обойти подтверждение блоков разными нодами или же реализовать один из описанных выше сценариев. Если обновление достаточно объёмное, то есть шанс, что никто не заметит подвоха. А уже когда достаточное количество нод обновится, можно задействовать этот механизм.
Хакер. Источник: 2Биткоина
Красть криптовалюту — слишком трудно
В итоге вариантов забрать монеты для создателей криптовалюты не так и много, причём почти каждый легко обнаруживается и несёт значительные репутационные риски. Чем популярнее монета, тем большее количество сторонних специалистов изучают код и тем меньше шансов провернуть что-то незаметно.
Более того, на самом деле шанс совершить какую-то ошибку в коде или математике, которой воспользуются злоумышленники и ещё больше подорвут доверие к монете, гораздо выше, чем потенциальная возможность преднамеренно обогатиться, заложив недокументированные возможности. Создателям криптовалюты гораздо выгоднее работать над её защищённостью и не допускать подобных казусов. Поэтому мы считаем, что не стоит слишком переживать на этот счёт.
Как может воровать блоки майнинг-пул
Последний блок — бонус-тема от создателей пула 2Miners. Этот легендарный вопрос обсуждается во всех чатах и форумах различных пулов для майнинга. У нас в Телеграм-чате 2Miners даже есть специальный стикер с парнишкой с блоком из стены в руках, который намекает на воровство. К сожалению, многие юные майнеры не разбираются в принципе работы майнинга и тут же считают, что их обманывают все вокруг. Всем новичкам рекомендуем начать знакомство с криптовалютами с нашей библии.
Легендарный вор блоков. Источник: Телеграм-чат 2Miners
Давайте посмотрим, может ли майнинг-пул воровать блоки и каким образом. Майнинг-пул для сети криптовалюты является одним майнером. Иными словами пул — это отдельная криптовалютная нода (или группа нод), которая подключена к специальному программному обеспечению пула для раздачи задания на расчёт решений блоков всем подключённым к нему клиентам (майнерам). Пул выдает каждому подключённому майнеру задание, слегка отличающееся от всех других.
Это достигается за счёт добавления особого числа к заданию, которое держится в тайне. Пул так делает для того, чтобы нельзя было отправить одно и то же решение от имени нескольких разных майнеров и получить награду за одно и то же решение больше одного раза.
Итого, что мы имеем? Одну ноду, которая хитрым образом делит свою задачу на всех подключённых к ней майнеров. Каждой ноде соответствует свой адрес кошелька. Невозможно взять решение от одной ноды и “всунуть” его в другую ноду, чтобы та получила вознаграждение за блок на свой анонимный адрес втайне от майнеров, которые корпели и решали задачу.
Майнер. Источник: 2Биткоина
Каждое решение блока подойдёт только той ноде, которая сгенерировала задачу. Можно, конечно, просто “зажать” найденный блок, не показывать его в интерфейсе пула и не выплачивать награду майнерам, присвоив её целиком себе. Однако в этом случае всё будет видно, ведь список найденных блоков на пуле будет отличаться от списка в блокчейн-эксплорере.
Источник