斗战神挖矿脚本(全面围剿挖矿病毒,深信服解决您快速检测、轻量部署的燃眉之急)
斗战神挖矿脚本文章列表:
- 1、全面围剿挖矿病毒,深信服解决您快速检测、轻量部署的燃眉之急
- 2、上网电脑顿卡,CPU使用率暴增?你的电脑可能被劫持帮人赚钱了!
- 3、2048小游戏内竟藏挖矿程序!Ubuntu Snap商店中首度发现恶意软件
- 4、灰色网站敛财新路子 JavaScript脚本利用访客电脑挖矿
- 5、虚拟货币暴涨之下:矿工与游戏玩家的显卡争夺战
全面围剿挖矿病毒,深信服解决您快速检测、轻量部署的燃眉之急
为有效防范及处置虚拟货币挖矿活动盲目无序发展带来的风险隐患,助力实现碳达峰、碳中和目标,近日,国家发改委举行新闻发布会,重点提及虚拟货币挖矿的全链条治理工作。这几天,各省级、市级、区县级政府和相关行业纷纷响应,通报了多家单位,要求相关单位及行业针对挖矿行为进行清理整顿。
01
整治高压下,仍有恶意黑客顶风作案
国家对虚拟货币的管控愈发严格,打击此类挖矿活动也将成为近期整治的重点。
挖矿行为不仅仅会导致组织的电脑卡顿、CPU飚满、运维成本暴涨,一些挖矿的主机还可能会被植入病毒,导致组织重要数据泄露,或者黑客利用已经控制的机器,作为继续对内网渗透或攻击其他目标的跳板,导致更严重的网络安全攻击事件等。
擒贼先擒王,早在今年7月,深信服安全团队已经成功捕获到一款主流的挖矿病毒样本,并对其工作原理进行了揭秘。详细内容可点击查看:《支持双系统挖矿,警惕新型AutoUpdate挖矿病毒入侵》
AutoUpdate挖矿病毒工作原理
1、通过钓鱼邮件、恶意站点、软件捆绑下载等方式诱导用户点击其恶意脚本程序。
2、在用户点击启动恶意脚本loader.sh后,该脚本将清除安全软件,下载启动程序(kworker)。
3、Kworker程序检查并更新各功能组件,以及启动挖矿程序dbus、攻击程序autoUpdate、隐藏脚本hideproc.sh、攻击脚本sshkey.sh。
4、autoUpdate程序扫描并攻击所在网段的Struts2、Shiro、Mssql、Postgres、Redis、Dubbo、Smb和SSH等组件、服务或协议漏洞,以及国内用户常用的泛微OA、致远OA、通达OA、phpcms、discuz等服务,并利用相关漏洞写入计划任务并执行。
5、通过hideproc.sh脚本隐藏进程,防止被用户发现。
6、通过sshkey.sh脚本尝试从bash_history、etc/hosts、ssh/kownhost及进程已有连接中提取该终端连接过的终端,如果可以成功连接则下载并启动脚本loader.sh,达到传播目的。
7、挖矿程序dbus在受害者的设备上悄悄运行以便挖掘加密货币,同时将中毒设备上连接到一个矿池,为欺诈者获取未经授权的“免费”计算能力,欺诈者直接将“免费算力”挣来的加密货币放入自己的钱包。
即便在整治高压下,仍有恶意黑客顶风作案。近期,深信服安全团队在为某高校进行检测排查过程中,通过安全态势感知设备上的告警日志,精准检测到内网存在30台主机访问挖矿恶意域名的情况。最终在终端检测响应平台EDR应急响应专家的缜密排查下,成功定位到黑客,人赃俱获。
02
快速响应、轻量部署,全面围剿挖矿病毒
当前形势下,全面围剿挖矿病毒势不可挡,但如何快速检测处置成为各组织的燃眉之急。
基于长期对挖矿病毒的深入研究与多个案例实践,深信服推出『快速响应、轻量部署』的挖矿病毒专项检测处置,为用户提供两种有效检测挖矿行为的方式,并以“工具 服务”的方式实现精准处置。
如何有效检测挖矿行为?
下一代防火墙AF结合AI 规则库快速识别隐患
(1) 针对办公网或者生产网中存在的挖矿安全隐患
在互联网边界侧以旁路或串联的方式部署深信服下一代防火墙AF,通过AF本地具备的130万僵尸网络特征库,结合深信服云端威胁情报,以恶意URL和C&C IP地址对比的方式来监测失陷主机的非法外联行为。
(2)对于无法识别潜在的挖矿外联行为
通过深信服下一代防火墙AF云端NTA检测引擎,结合AI技术与规则的闭环迭代技术,不仅能检测出不可读的随机字符构成的域名,还能检测出使用单词拼接方式仿造正常域名的恶意域名,快速识别异常外联流量,定位组织网络中的挖矿主机。
安全感知管理平台SIP内置挖矿专项检测模块
用户还可以选择通过镜像交换机流量到深信服流量探针,并传输至SIP平台进行分析。
深信服安全感知管理平台SIP内置了“挖矿专项检测”模块,通过「挖矿阶段图」、「受害资产」、「受害资产攻击数Top5」3个维度,将挖矿影响展现出来,用户可以清晰定位资产的受影响情况(受影响的资产数量、类别、所处阶段、攻击程度等)。
对于加密挖矿的场景,通过UEBA算法模型,发现用户、机器和其他实体在用户网络上的异常和危险行为,并确定此行为是否具有安全隐患,从而定位网络中的挖矿行为,帮助用户实现简单有效运营。
此外,还可以将AF和SIP接入深信服安全运营中心,安全专家可以进一步对检测到的异常外连行为进行多元分析,利用云端大数据分析平台和威胁狩猎平台,精准定位挖矿主机,同时为用户提供7*24小时挖矿行为持续监测服务。
检测到挖矿行为后,如何精准闭环处置?
终端检测响应平台EDR 挖矿处置专项安全服务
一旦在用户网络中发现挖矿病毒,深信服建议用户在网络中部署终端检测响应平台EDR,通过结合深信服挖矿处置专项安全服务,以“工具 服务”的方式实现全网挖矿病毒处置工作。
挖矿病毒的处置主要包括Linux系统与Windows系统的处置:
(1) Linux系统挖矿病毒的处置
通过定时任务/服务的清除、特定文件的删除、文件中特定内容的删除、目录的删除、指定文件的恢复、病毒进程文件处置、病毒文件删除等处置动作,彻底清除用户网络中的挖矿病毒。
(2) Windows系统挖矿病毒的处置
通过进程内存处置、自启动目录文件删除、自启动配件文件的清除/修改,注册表项的清除/修改,计划任务删除、账号删除、WMI自启动删除、文件的删除和恢复等处置动作,彻底清除用户网络中的挖矿病毒。
在挖矿病毒处置过程中,深信服安全专家通过对AF、SIP、EDR安全日志和流量的关联分析,可以帮助用户实现“边界-网络-终端”的整体联动,深度溯源找到挖矿入侵源头,清除病毒的同时协助用户完成安全加固。
03
“检测-处置-预防”,构建立体化防护解决方案
值得注意的是,检测和处置只是应对挖矿病毒的应急手段。面对日益严峻的挖矿病毒威胁,深信服建议,用户应从预防思路出发,建设立体化的挖矿病毒防护解决方案,从源头杜绝挖矿病毒进入组织内部。
对于挖矿病毒的预防,深信服建议从边界侧、网络侧、终端侧三个方面建设立体化的防护体系。
通过在互联网边界侧部署深信服AF,镜像核心交换机流量到深信服SIP,同时安装深信服EDR在终端侧快速响应处置,结合深信服挖矿专项安全服务,构建集“检测-处置-预防”于一体的7*24小时挖矿病毒防护解决方案。
1. 化被动为主动,从源头避免损失
有效检测识别挖矿行为,避免挖矿病毒和程序长期潜伏;
2. 网端安全协同,精准闭环处置
快速处置感染主机、深度溯源,防止同类挖矿病毒复发;
3. 7*24小监测预警,贴心保障
加强安全防护措施,提供7*24小监测预警机制,有效预防挖矿病毒入侵。
上网电脑顿卡,CPU使用率暴增?你的电脑可能被劫持帮人赚钱了!
差评君以前写了一篇关于区块链众筹的文章,里面稍微普及了比特币挖矿的原理。
当时讲的比较浅显,给比特币交易记账的第一人会得到一定比特币奖励,而这个记账的过程就叫挖矿。
前两天差评君日常闲逛时突然发现,怎么海盗湾(国外著名的盗版资源集散地)和挖矿扯上了??
海盗湾主页上有了 BitCoin 标志
难道海盗湾和比特币合作了??
点开海盗湾的图标,发现它有一个新公告~
通知大家,它在网站上挂了一个挖矿脚本
原来,用户在打开海盗湾资源网页的时候,它会占用人们电脑 CPU 的 20%-30% 来挖比特币,这么做可以代替广告。。。?!差评君赶紧看了下任务管理器 ↓
果然,差评君的电脑的CPU利用率提高了将近30%。。。
不过打开多个网页占的CPU,确实跟打开一个网页没有太大区别~
CPU 占用率还维持在 40% 左右
但是特么广告也没有少啊,说好的用挖矿替代广告呢??
话说回来,广告是海盗湾的主要收入来源,为什么打算用挖矿来替代?
咱们深入的对挖矿这件事情再做一次分析。
拿比特币来说,由于运用了区块链技术,比特币的发行、交易等信息必须在云端分布记录。
考虑到安全性,这份记录拥有一个唯一标识符,最先计算出这个标识符的人会获得一定比特币报酬,要想获得这个标识符,必须要经过大量运算。
这个计算出标识符的过程就叫挖矿,挖矿的工具也叫矿机
一台电脑的计算能力太弱,往往需要一堆电脑才能计算出一个标识符
所以获得的比特币也是按照运算贡献分成的~
因为挖矿的软件是现成的,所以理论上只靠电费和机器就能一直获得比特币,简直不要太爽
很多年以前,一台普通电脑不断计算100天就可以获得到1个比特币的分成
因为计算力越强,挖得越快,所以后来有帮人干脆屯起了设备专门搞挖矿,
他们用这个↓↓
一个大厂子全是矿机,你家那小破电脑怎么和他们比?
因此随着挖矿越来越专业化,普通个人越来越难挖到矿。
不过比特币的魅力还是无与伦比
1 个比特币等于 4184 美元
价值这么高,获得一个肯定爽歪歪。。。
海盗湾的思路就是,虽然他们没有专门的矿机厂,但是他们有大量用户
今天有将近1700万用户访问海盗湾
如果每个访问它的人都能为它贡献运算力,哪怕只有10分钟,那也是不得了了!怪不得这个有可能能替代广告呢!
不光海盗湾,国内有一个叫 “ 万方科技学院内网代理系统 ” 的网站也挂了挖矿脚本,打开这个网站,CPU利用率会飙升至100%长达一分钟,之后再跳转至另外查询成绩的网页,在这一分钟内基本电脑做什么都很卡。
这个是个人搭建的网站,在主页上也有对挖矿的说明,不过强行将用户CPU拉至100%,干什么都卡,好像不太厚道。。。
这么冷门的网页真的能挖到矿?差评君表示很怀疑。。
Chrome 浏览器的一个广告拦截插件 SafeBrowse 前几天也被报道有私藏挖矿代码,导致用户电脑变卡!
在各大媒体的曝光下,SafeBrowse 申明是黑客植入了那段挖矿代码,目前在Chrome 的扩展插件中已经不见了!
16年年底,美的也申请了一种利用家电来挖掘比特币的专利。
今年 3 月通过
这种家电可能会为了不断挖矿,使CPU大量耗电,占网络资源,需要专门的散热,而且老化速度也会变快。如果这种家电上市,希望厂家能够对用户进行告知,至少买的时候得比其他款便宜吧~
未来,应该会有更多的网站、厂家加入到挖矿大军来,而我们每个人的电脑、家电都有可能被利用。
现在已经有一些杀毒软件、广告拦截插件可以像屏蔽广告一样,屏蔽掉网页的挖矿脚本,如果大家觉得有必要的话,可以装一下。
差评君觉得,在知情的情况下,如果使用一定闲置的CPU资源换取没有广告的体验,也是可以接受的,毕竟网站也要生存~
但是如果在不知情的时候,随意消耗我们电脑的CPU、消耗家电的寿命,那可就没法原谅了
不知道各位差友们愿意贡献 CPU 算力来换取无广告的体验吗?
立刻关注【差评】头条号,每天第一时间看有趣、有料的资讯。
2048小游戏内竟藏挖矿程序!Ubuntu Snap商店中首度发现恶意软件
Node.js套件管理器Npm才被发现有恶意后门套件,现在又有使用者在Ubuntu Snap商店发现,在上面特定作者发布的应用程式含有挖矿程序,Canonical表示,他们在收到从GitHub上的通报后,已经移除了该作者的所有应用程式。
这个挖矿恶意程式最先被GitHub用户Tarwirdur,从一款名为"2048buntu"的游戏中发现,他好奇为什么这款应用程式要增加一个系统启动脚本,结果经过研究,发现这是一个虚拟货币采矿恶意程式。Tarwirdur还搜索了相同作者上传的其他应用程式,而同样的也在这些软件上发现相同的挖矿脚本,且连结到相同的E-mail邮箱。这个挖矿程序伪装成名为Systemd的守护行程,当用户同意它在系统启动时启用,该挖矿程序便会自动载入,并在后台默默开采虚拟货币。
Canonical表示,他们在周末收到用户于GitHub通报后,已经将该作者的2个应用程式移除,现在正进行进一步的调查。但也因为Ubuntu Snap商店没有显示应用程式下载计数,因此也不清楚究竟有多少用户受到影响,但是可以知道的讯息是,这些应用程式在4月底被上传到商店中。
这个事件在官方GitHub、Snapcraft讨论区以及网路论坛Reddit上都引起用户热烈讨论,不少用户质疑在官方平台,竟然也会下载到恶意程式。这两款应用程式都是以自有软件上传,因此一般使用者无法查看其代码,而要在Snap商店上架,需要先使用Canonical的Snappy打包工具,该工具不会扫描应用程式原始码,所以也无法发现软件不正常的行为。
执得注意的是,这个挖矿程序并没有使用任何Snap的漏洞,因此以目前Ubuntu Snap商店运作的架构来说,是无法发现应用程式夹带恶意程式的情况。
而也有网友提到,在"2048buntu"游戏中夹带挖矿程序,是因为没有在软件说明中提到挖矿功能,而在未经授权的状况下使用用户的电脑资源,所以挖矿程序被当作恶意程式,但是挖矿程序本身并不对系统本身有恶意行为,不如一般恶意程式会收集用户敏感资料、注入后门程序或是劫持浏览器等行为。因此也有网友认为,这个挖矿程序缺乏像是编码E-mail邮箱地址,充分掩饰自己是恶意软件的基本动作,有可能是要引起关注Snap打包服务Snapcraft存在这样的漏洞。
虽然应用程式夹带恶意代码虽然首度在Ubuntu Snap商店发生,然而之前Node.js套件管理器Npm被发现有恶意后门套件时,就有部分开发者认为这并非Npm特有的情况,现在再次验证官方套件下载平台的属性,并非总是安全的,使用者还是需要确认应用程式来源再安装,才能降低受骇风险。
灰色网站敛财新路子 JavaScript脚本利用访客电脑挖矿
BT下载网站海盗湾最近又上新闻了,这次倒是跟它宣扬的自由无关,而是被发现在利用访问者电脑的浏览器进行虚拟币挖矿!这一举动遭到不少人的抨击,但也有人为其辩护,认为这是一种新的网站盈利方式。
海盗湾使用了Coinhive提供的功能,利用网页中嵌入的一段JavaScript脚本就可让访问该网站的电脑使用CPU资源为它进行虚拟币挖矿。从Coinhive官网的信息来看,它宣传此举可在为网站主带来收益的同时,减少对网页广告的倚赖。不过最大的问题在于,用户并不知晓自己电脑会在未经允许的情况下被用来挖矿。
Coinhive选择了Monero(门罗币),这种虚拟币使用显卡挖矿的收益提升幅度不高,对于使用访客电脑的CPU挖矿较为有利,之前已经有不少流氓软件通过将用户电脑变成门罗币挖矿肉鸡来盈利。小编在自己i5处理器的笔记本电脑上尝试开启浏览器挖矿测试,CPU直接达到了满载,散热风扇呼呼的转了起来。
海盗湾等网站在利用访客电脑挖矿时会对性能略作一些限制,减少用户知觉。但不告而取谓之窃,未经用户知情和允许而利用电脑CPU资源挖矿盈利,不管怎么说都是见不得光的事情。禁用JavaScript脚本可以阻止海盗湾窃取CPU算力,不过也会影响一些正常的网页功能使用。更广泛的影响是,你不会知道除了海盗湾之外,还会有多少网站群起效仿。
海盗湾用访客电脑CPU挖矿事件的曝光其实是揭开了一个网站灰色创收方式。那些大量占用CPU资源的网页游戏有没有在做同样的事?各种流氓软件除了后台运行和弹窗广告之外,会不会纷纷效仿?或许为了避免被发现他们会比较收敛,主动对资源占用进行一些限制,但如果多个软件都盯上你的电脑,就算是英特尔酷睿i9和AMD Threadripper这样的处理器也会被累趴下。
虚拟货币暴涨之下:矿工与游戏玩家的显卡争夺战
每经记者:刘玲
“几十张显卡刚到仓库,就直接被四川的矿场老板扫走了。”
2月底,深圳华强北赛格市场四楼的老板王芝(化名)向《每日经济新闻》记者感慨道。王芝卖出的这批显卡是RTX 3070,系高端游戏显卡,价格为8500元/张,虽较官方指导价翻了一番,但仍从去年下半年缺货至今。
虚拟货币行情火爆之下,英伟达的游戏显卡成为了游戏(DIY)玩家和“矿工”争夺的稀缺品。矿工疯狂扫货,显卡价格水涨船高,市场陷入一“卡”难求的局面,这也激怒了游戏玩家。
英伟达方面颇为无奈,虽然不想错过虚拟货币暴涨的红利,但对于一半收入来自游戏业务的英伟达来说,游戏玩家才是其忠实用户。因此,英伟达不得不“祭出”两大措施,以安抚游戏玩家的情绪。
第一,英伟达宣布,将限制2月25日正式发售的ForceRTX 3060的挖矿能力,以“劝退”矿工购买该款显卡;第二,公司推出一系列专业矿卡,试图将矿工从游戏玩家的赛道上挪走。
英伟达亲自下场“打击”挖矿,游戏玩家就能买到新显卡了?事实好像并非如此……
高端游戏显卡为何被盯上?
显卡(特指独立显卡),即显示适配器,主要作用是控制电脑的图形输出,负责将CPU送来的影像数据处理成显示器认识的格式,再送到显示器形成图像,常用于视频剪辑和游戏等。
通俗来讲,显卡主要完成由CPU派发的重复而简单的任务。而挖矿,便是利用芯片进行一个与随机数相关的计算,得出答案后以此换取虚拟币奖励,而这种计算也具有重复且不复杂的特性。显卡与挖矿算法的“求解”需求不谋而合,是很好的挖矿工具。
目前来看,显卡主要用于开采以太坊(ETH)。不同于比特币,在以太坊的挖矿过程中,会产生一个DAG文件,该文件需要一直被调用,因此必须有专门的存储空间放置。此外,在所有GPU可开采的虚拟货币中,以太坊的挖矿ROI(投资回报率)是最高的。
不过,自从2016年6月份引入Dagger-Hashimoto算法以来,以太坊的DAG大小以每年约520MB的速度增大,目前已增至4GB。所以,以4GB为分界线,显存大于4GB的高性能显卡,基本上都被用于挖矿。
事实上,英伟达制造的GPU原本主打电子游戏市场,被加工为显卡,再进一步使用于游戏主机或游戏笔记本电脑,属于市场中的高端游戏硬件。
去年9月2日,英伟达召开线上发布会,正式发布消费级显卡GeForce RTX 30系列,包括RTX 3070、RTX 3080、RTX 3090,在性能方面全方位吊打20系列,并且宣传加量不加价,游戏玩家们大喊“真香”。
比特币历史价格走势 图片来源:火币网截图
然而,2020年11月以来,虚拟货币开启了高歌猛进的上涨趋势,比特币从15000美元暴涨至61800美元;以太坊的价格也从380美元左右,一路上涨至2月20日的最高价2040美元,上涨逾4倍。
以太坊历史价格走势 图片来源:火币网截图
诱人的收益之下,矿工们开始疯狂扫货高端游戏显卡,RTX 30系列显卡价格水涨船高,并且陷入了一“卡”难求的缺货状态。不仅如此,二手市场的旧显卡,也被“饥不择食”的矿工一扫而空。
不管是在购物平台上、品牌商官网,还是电脑配件城,都难觅RTX 30系列的身影。显卡缺货的情况,从去年下半年一直持续到现在。
有意思的是,矿工还盯上了网吧的闲置电脑。黑龙江省牡丹江市一家网吧的老板徐天(化名)向《每日经济新闻》记者透露,“在2020年12月东北疫情防控期间,政府方面要求网吧一人隔一个空位坐。因此,一百多台电脑的网吧,每天最多只有五十多台开放。后来,就有人推荐用闲置电脑挖以太坊。”
徐天称,其网吧电脑搭载的是1080显卡,目前有五十多台电脑在挖矿,起初(2020年12月)一台电脑每天的收益大约30元。而网吧每台电脑的上网费是4元/小时,挖矿收益相当于每台电脑租用7个多小时。不过,随着全网算力不断增加,最近一个半月,其电脑的挖矿收益下滑了30%。
挖矿热潮之下,华强北一“卡”难求
为了进一步了解显卡市场现状,近日,《每日经济新闻》记者走访了华强北赛格市场,以设计公司需组装数十台高性能电脑为由,寻购RTX 3070、RTX 3080显卡。但是,整个赛格市场逛下来,上述显卡基本为缺货状态,仅一两家商铺有几张。
华强北赛格市场上售卖的RTX 3070显卡
图片来源:每经记者 刘玲 摄
“你要几张(显卡)?出不到那个价格,可能就不会卖给你。RTX 3070有是有,但是不多,需要你能马上确定并付款。”赛格市场三楼,一家电脑配件商铺的老板李文(化名)向记者说道。
供需严重失衡之下,显卡显然成为了卖方市场。李文告诉记者,RTX 30系列显卡一天个价,目前RTX 3070的报价为8500元,只有三张,不议价,马上付款就可以发货,如果想逛一圈下来再考虑,可能就被卖掉了。
对于显卡卖家来说,他们更偏好矿工买家,矿工买家“财大气粗”,几百片的显卡打包买走,订货付款爽快,并且可能成为长期稳定的客户。
“几十张显卡刚到仓库,就直接被四川的矿场老板扫走了。”王芝边说边向记者展示了其与四川矿场老板多次交易的聊天记录,以及已发出的一批显卡的照片,“而对于装机的人来说,不仅显卡成本翻倍,还买不到。”
王芝还告诉记者,目前来赛格市场寻找RTX 3070、RTX 3080显卡的,80%以上都是挖矿的。在与记者沟通时,一位来自伊朗的买家操着不太标准的中文,询问是否有RTX 3080,王芝回复道,只有一张,价格是13500元。
按照华强北赛格市场的报价,RTX 3070价格基本为8500元,而该型号的官方指导价为3899元起,较起步指导价贵了4600多元,现价为起步指导价的2倍多;RTX 3080的报价为1.35万元,官方指导价则为8500元起。
图片来源:英伟达官网截图
对比以太坊,去年11月至今,其价格已上涨超4倍。因此,虽然显卡价格上涨了近1倍,挖矿的收益仍然非常可观。而对于游戏玩家来说,一张显卡需要八九千元、上万元,并不是大多数人能承受的。
在资本的裹挟之下,矿工和游戏玩家的对峙,就如同大象和蚂蚁,实力悬殊。
对于矿工来说,挖矿的ROI是购买显卡的决定因素,在综合考虑了GPU的哈希率、电费成本、硬件投入成本后,如果以太坊价格够高,就会形成相当可观的ROI,这将导致他们义无反顾地购买GPU,毕竟算力直接决定收益。
《每日经济新闻》记者了解到,每台显卡矿机一般都会内置6至10张显卡,类似家用台式机,只是没有显示器。3月8日,“币印矿池”平台数据显示,RTX 3080 8卡(算力/实测功耗:760M/2000W),每天以太坊净收益为474.54元,是目前日收益最高的以太坊挖矿设备。
所谓RTX 3080 8卡,就是由8张RTX 3080组成的挖矿设备。以13500元/张的价格计算,一台RTX3080 8卡矿机的成本为10.8万元。不考虑全网算力增加的情况下,一台RTX 3080 8卡矿机需要挖228天回本。一般来说,回本周期在一年以内,矿工是能够接受的,而若币价上涨,回本周期将缩短,反之则将拉长。
游戏玩家怒了,英伟达开始限制挖矿
对于记者“设计公司要组装一些高性能电脑,需要十几张RTX 3070、RTX 3080显卡”的诉求,王芝坦言,“目前显卡缺货严重,实在没办法凑够十几片。”
不过,王芝建议,若是设计公司需要组装电脑,可以选择其他型号的显卡,避开RTX 30系列,换成专业绘图显卡或2060、P1000、P2000等,这样绘图性能好,价格还不贵。目前价格暴涨的重灾区,还只是矿工热捧的RTX 30系列。
华强北赛格市场店铺货架上陈列的显卡产品
图片来源:每经记者 刘玲 摄
“以前因为专业绘图显卡比游戏显卡贵,我们一般给客户推荐游戏卡。但是现在反过来了,现在做图形处理、设计的有装机需求,我们都改成推荐图形卡。”王芝告诉记者,“图形卡的话,专业性比较强,而游戏卡的综合性能更强。”
在RTX 30系列产品价格翻倍的情况下,设计公司可以选择专业图形显卡。而对于游戏(DIY)玩家来说,高性能显卡是刚需,不存在替代品,涨价和缺货直接影响到了他们。许多游戏玩家在社交平台表达显卡被矿工卷走的愤怒,有的则在英伟达官方平台留言,要求限制挖矿。
对于近一半收入来自游戏业务的英伟达来说,游戏玩家们可谓是其忠实用户。因此,在矿工与游戏玩家的显卡争夺战中,英伟达不得不采取措施限制挖矿,以保护游戏玩家的利益。
2月19日,GeForce部门营销主管Matt Wuebbling在公司官网发布了题为“GeForce Is Made for Gaming, CMP Is Made to Mine”的博文,大意为“GeForce属于玩家,CMP为挖矿而生。”其中提到了英伟达将推行的两大限制挖矿的措施。
第一,针对2月25日正式发售的GeForceRTX 3060,将在该款显卡的软件驱动程序中,设计以太坊挖矿算法的检测,使其哈希率(加密货币挖掘效率)减半,保证该显卡最终能到游戏玩家手中。
第二,英伟达新开了一条名叫CMP(即加密货币挖矿处理器)的产品线,专门用于虚拟货币挖矿。CMP被阉割掉了视频输出接口,其核心构架也与常规显卡不同,更适用于挖矿而非正常的图形处理。
华强北赛格市场外一辆推车上载满了显卡产品
图片来源:每经记者 刘玲 摄
一直以来,60系显卡都是DIY市场的“甜品卡”,定位于“中等价格获得基本够用的中端性能”,是大多数玩家的选择。随着RTX 3060显卡发售时间愈来愈近,英伟达官方宣布将在2月26日元宵节晚上,举办抖音直播活动。
值得一提的是,新发售的RTX 3060显卡,在直播间的价格为2499元。如此诱人的价格,让直播未播先火,玩家们摩拳擦掌,等待在直播间抢到低价的“甜品卡”RTX 3060。
图片来源:抖音平台截图
但是,直播当晚,RTX 3060显卡并未因限制了挖矿算力而更好购得。记者在抖音平台搜索发现,许多数码博主纷纷吐槽这是英伟达的“耍猴之夜”、“脚本之夜”。
一位博主直言,“这就是人机大战,我就是那个纯纯牛马过去凑人头了。”
矿工和游戏玩家,英伟达欲兼得
在全球GPU缺货的背景下,英伟达业绩再创新高。2月24日,英伟达公布的2021财年第四季度和全年财报显示,第四季度营收50亿美元,同比增长61%,连续四个季度收入创下历史新高;全年营收166.75亿美元,净利润达43.32亿美元,均同比增长50%以上。
值得一提的是,在第四季度度业绩中,英伟达的游戏业务贡献了25亿美元的营收,占比达到一半。
英伟达营收情况
英伟达CEO黄仁勋表示,去年发布的RTX 30系列GPU需求令人难以置信,随着光线追踪、深度学习超高采样(DLSS)技术与AI需求提高,游戏GPU系列已经开始进入主要升级周期。
挖矿热潮之下,高性能游戏显卡不断流入矿场。因此,市场对到底有多少GPU产品流向了虚拟货币的“矿场”颇为好奇。
在财报发布后的业绩会上,分析师们也对此进行了追问。英伟达CFO Colette Kress承认:最后一个季度中,约有1亿~3亿美元的销售额来自“矿工”;预计在2月~4月的新一财年第一季度中,仍会有约5000万美元的销售额来自“矿工”。
流向“矿场”的显卡产品数量到底有多少?其实各方都难以知晓。以华强北赛格广场的显卡经销商为例,他们从不同的品牌商处拿货,谁也不清楚二次销售的买家是矿工还是游戏玩家。
此外,Colette Kress公开称,本季度(2021财年第四季度),无论是否有矿潮来临,结果都可能是一样的,因为其供应受到限制。换句话说,英伟达方面做的蛋糕就这么大,不管有没有矿工买,也是不愁卖的。
这其实反映了公司的真实想法,无论是供货给矿工还是游戏玩家,只要有钱赚就行。但问题的关键在于,矿工买的“蛋糕”多了,游戏玩家就“吃不饱”了。玩家“吃不饱”,就会转去别家买。
所以,从英伟达上述两个措施来看,他并不想做取舍,矿工和游戏玩家,都想要。
从外部因素来看,近年来,AMD在芯片领域不断取得新进展,若英伟达不出手限制挖矿,其高性能的游戏显卡将会逐渐沦为矿卡。那么,游戏玩家的市场份额或许会被AMD抢走,英伟达渠道掌控能力将会被削弱。其次,虚拟货币价格日益攀升,英伟达也并不想错过这波红利。
英伟达推出专业矿卡,矿工是否买账?
在矿工与游戏玩家的显卡争夺战中,英伟达祭出两大措施,试图将矿工从游戏玩家的赛道上挪走。而对于英伟达推出的专业矿卡,矿工会不会买账?
《每日经济新闻》记者了解到,市面上除了显卡,能挖以太坊的还有专业矿机。例如矿机生厂商芯动科技生产的A9、A10、A10 Pro矿机,比特大陆生产的蚂蚁E3矿机等。
此前记者探访华强北赛格广场时,店铺内放置的矿机样品
图片来源:每经记者 刘玲 摄
不过,和显卡一样,以太坊矿机也很少。“以太坊矿机有是有,但是非常稀缺,比如A10 Pro,现在整个华强北矿业总共才十几台,而且价格非常贵。”华强北矿机商陈力(化名)告诉记者。
陈力所说的A10 Pro,是芯动科技在去年下半年发售的以太坊矿机,彼时发售价约3万元,今年一月份发货时,价格上涨到6.2万余元。如今到了3月,A10 Pro的价格已攀升至12万余元,翻了两番。
币印矿池数据显示,3月8日芯动A10 Pro(算力/实测功耗:720M/1300W)的以太坊净收益为452.84元。若按照一台A10 Pro的价格为12万元计算,回本周期约为265天。
上文曾提到,RTX 3080 8卡的日净收益为474.54元,回本周期约为228天,比芯动A10 Pro的回本周期要短1个月。
正在组装的显卡矿机 图片来源:每经记者 刘玲 摄
另外,专业矿机只具有挖矿的单一属性,一旦发生矿难(币价暴跌),矿机只能沦为废品。回望历史,在2018年底的矿难中,比特币价格跌至4000美元左右,挖矿收益无法覆盖成本,不少中小型矿场支撑不下去,只能折价甩卖矿机,此前售价高达两万元一台的矿机,甩卖时只要1000多元。甚至,有近80%的矿机被当废品按斤处理。
对比之下,显卡的抗风险能力更强。若发生矿难,显卡还能在二手市场转卖“回血”。所以,矿工对显卡的接受程度要比专业矿卡高得多。
因此,对于英伟达推出的专业矿卡,矿工是否买账仍是个问题。
从英伟达曝光的消息来看,CMP HX系列的矿卡分为四个型号,算力也从26MH/s逐步提升到最高86MH/s。
英伟达表示,CMP HX系列是“纯粹为挖矿服务”的计算卡,不进行图形处理,专为加密货币挖矿优化以达到最佳挖矿性能和效率。CPM不符合GeForce GPU的规格要求,因此并不影响玩家获得GeForce GPU。
也就是说,CMP HX系列和其他的专业矿机一样,矿难来临时,可能也只能沦为矿渣,无法在二手市场卖一个好价钱。
GPU缺货或持续至2022年,疯狂挖矿是否值得?
在全球新冠疫情的影响下,去年下半年开始,8英寸晶圆、12英寸晶圆陆续出现产能紧张而不断涨价,并且逐渐波及整个半导体供应链,晶圆涨、PCB板涨、封测涨、芯片涨……全球芯片产业都陷入缺货、涨价的困局中。
此前汽车芯片缺货尚未平息,手机芯片短缺、电子元器件短缺等状况又层出不穷。小米中国区总裁卢伟冰曾在微博上称,“今年芯片缺货,不是缺,而是极缺。今年不是一般的缺芯,因此也不立下Flag了,不敢承诺今年手机会不缺货。”
GPU目前有多缺货呢?摩根大通分析师Harlan Sur在3月初分析称,GPU缺货的情况可能会持续到2022年。
Harlan Sur表示,目前全球对于芯片的需求一直比产能高10%~30%,芯片代工厂需要花费3个至4个季度才能使产能明显提高,芯片封装、运输以及生产还需要1个至2个季度的时间,因此最终到消费者手中需要1年的时间。
AMD总裁兼首席执行官苏姿丰在今年1月底也公开表示,GPU市场确实需要进一步提高整体产能水平,今年上半年将处于短缺状态。
对于缺货的原因,除了晶圆厂8寸晶圆产能下降、台积电全线满载等,苏姿丰还指出,封装厂的交货能力不足同样影响消费级CPU、GPU以及其他芯片的供应。
在GPU供应紧张、叠加宅经济迅速发展的大环境下,消费市场的显卡本就供不应求。而挖矿热潮汹涌,手握资本的矿工们疯狂扫货,大量游戏显卡流入了挖矿市场。并且,专业矿机所需的ASIC芯片也由台积电等厂商代工,一定程度上挤压了其他消费电子的产能。
图片来源:视觉中国
3月11日,金融经济学家Alex de Vries也发文表示,由于“挖矿”设备需要长期高负荷运转,其寿命普遍较短。随着比特币暴涨,会有许多人不断加大“挖矿”投入,而这将进一步加剧当前全球芯片短缺的情况,甚至最终会导致汽车、电脑、手机等产品的大缺货、涨价潮。
值得一提的是,挖矿还是一个高耗能的产业。此前,剑桥研究人员公布的比特币耗电指数显示,如果把比特币视作一个国家,它将位列全球耗电量最大的前30国之一,比特币挖矿的年耗电量大约是121.36太瓦时(1太瓦时为10亿千瓦时)。这一数字已经超过阿根廷、荷兰、阿联酋的耗电量,并预计很快会超过挪威。
实际上,对于“虚拟货币是否有价值?”“大量资源投入挖矿是否值得?”外界争议已久。
有人认为,目前为止,虚拟货币在其他方面所拥有的价值并未真正实现,消耗大量芯片、电力、人力等社会资源去追捧比特币等虚拟货币,并不值得。
但也有人认为,虚拟货币受到追捧的部分原因是其在底层设计上体现出的新型技术思想,即区块链技术,它具有去中心化、信息不可篡改、匿名等特点,颠覆了传统的货币体系。特斯拉、PayPal等企业都开始接受比特币作为支付手段,比特币等主流虚拟货币越来越受到认可。
记者手记丨大量资源投入挖矿是否值得?
2017年以来,比特币、以太坊等主流虚拟货币经历了三次暴涨行情。而2020年11月至今的这一次,来得更加汹涌和澎湃。这次的暴涨行情,让疯狂的矿工们不再满足于专业矿机,还盯上了高端游戏显卡。矿工们疯狂扫货之下,显卡价格翻倍,华强北一“卡”难求。在采访显卡商家的过程中,王芝说的一句话让记者印象深刻。她将四川矿场主需要的一批显卡发出后,留下了两片华硕RTX 3070猛禽,她说:“三线小品牌的显卡他们拿去挖挖就行了,猛禽性能这么好的显卡,我真的不舍得卖给他们,拿去挖矿太糟蹋了。”如此看来,对于“虚拟货币是否有价值?”这一问题,连华强北商家也说不上来。而这股“热钱”还将持续多久,或许只能留给时间来解答。
记者:刘玲
编辑:魏官红
视频编辑:朱星运
视觉:邹利
排版:魏官红 马原
每日经济新闻