近期有客户反馈部分矿场被黑,矿池矿工被篡改,算力被盗取等。经调查和分析,多数是客户访问不正规的网址,下载了第三方固件或者超频固件导致,另外如果使用的是二手机器或者在非官方维修点维修过,也要警惕有中毒可能。
一、中毒表现
1、矿池矿工被篡改
2、后台无法升级固件
点升级后马上会出现120秒倒计时提示,如下图。
能正常升级的矿机左下角会有上传提示百分比(仅谷歌浏览器支持显示),如下图。
3、后台密码会被篡改成未知密码导致无法进入后台。
4、硬件和网络正常情况下,突然大批量矿机0算力且后台无法升级固件。
二、 预防办法
针对此问题给出以下预防和处理方法:
1、不使用第三方固件。
注意:凡超频或者使用第三方固件导致的机器损坏,售后统一按保外收费处理。
2、务必及时修改矿机登陆密码。
3、购买使用二手机器或在非官方维修点维修过,使用前需刷新固件,并修改矿机登录密码。
4、下载官方安全固件可以防毒。
三、处理方法
(一)网络隔离(重要)
排查网内所有电脑、机器,确保电脑未感染病毒,将已中毒的机器和其他机器进行网络隔离。由于最近病毒已经出现了多次变种,所以希望大家尽快补充完成如下2、3配置,防止病毒再次升级。
1、使用二级路由方式隔离,具体方法如下:
1)分为三个区域:中毒机器、恢复观察和正常机器区域。
2)路由器不需添加任何指向其他路由器的路由,即使用默认设置。
3)一级路由出来的主线接入二级路由的WLAN口。
4)交换机接入二级路由器的LAN口。
5)矿机IP地址均在二级路由器上获取。
2、在网络汇聚层进行子网隔离,禁止内部子网间相互通讯。
3、在出口设备上,对矿机对应的网段封禁FTP、HTTP和HTTPS协议,防止病毒变种自动更新。
(二)恢复出厂设置
所有机器均需使用SD卡恢复固件
1、A3、D3、L3、L3+和X3系列矿机
SD卡恢复教程:https://support.bitmain.com/hc/zh-cn/articles/115000216034
2、S9系列(S9j、S9i)、T9和T9+矿机
SD卡恢复教程:https://support.bitmain.com/hc/zh-cn/articles/360019493654
3、Z9、Z9mini和V9矿机SD卡恢复教程:https://support.bitmain.com/hc/zh-cn/articles/360006020914
(三)修改矿机登陆密码(重要)
恢复出厂设置后,务必第一时间修改矿机登陆密码,建议密码设置尽量复杂一些。修改密码方法如下:
1、修改单台矿机密码方法
1)进入矿机后台,点击“System”->点击“Administration”,->先在“Current Password”框里输入旧密码,再在“New Password”和“Confirmation”框里输入两次新密码->点击“Save&Apply”保存。
2)修改成功提示“Updating Password”。
2、批量修改多台矿机密码方法
1)用蚂蚁软件(APMinerTool V1.0.7)先搜索矿机,选中要批量修改的矿机,然后点击“修改密码”。
2)输入旧密码,再输入两次新密码,点击“确定”。
3)看运行状态,显示“修改成功”即完成修改。
声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。