请选择 进入手机版 | 继续访问电脑版
查看: 29|回复: 0

朋友挖矿,买矿机被骗_被骗挖矿朋友

[复制链接]
发表于 2021-3-18 16:08:43 | 显示全部楼层 |阅读模式
这天,某A向我咨询,他购买的20台显卡矿机,突然都不能挖矿了。
  具体故障表现为:矿池显示矿机掉线。
  ▼由于长时间没有算力,某A向我咨询时,矿机已经显示为失效了。

  

  帮助过颇多小白的我,还是有一定经验的,我让他用手感受下矿机出风口的温度。
  ▼这是正常挖矿的功耗


  

  ▼这是空载时的功耗


  

  可以发现,矿机如果不在挖矿的话,显卡的功耗会明显降低,出风口应该恒星科技 横盘很久后突破基本感受不到温度。
  某A很快给了我答复,出风口是热的,和之前没有区别。
  显然,矿机是在工作的。

  既然机器在工作,那就可以直接排除网络和矿池的原因。
  因为如果和矿池的连接出了问题,挖矿软件会停止挖矿,显卡功耗也会降低。
  似乎只有一个可能的解释:机器被黑了,算力被切到了别人的地址上。黄金坑挖的有多深 果子就能有多丰硕!

  既然是系统被黑了,保险起见,最好的办法就是重装一下。
  经验告诉我,一个被黑的系统,重装是最省时省力的办法,鬼知道黑客会搞什么幺蛾子,矿机又没有数据要保留。
  在我的指导下,某A成功安装minerOS,一个专为挖矿定制的系统。

  之后,让我一脸懵逼的事儿来了,居然检测不到显卡!!
  ▼minerOS后台没有识别到任何显卡

  


  一台能插8卡的矿机,主板一定会使用各种奇技淫巧来增加PCIE插槽。
  常见的方法有:PCIE交换机、带宽降低到1x、协议使用PCIE 2.0等等,兼容性和稳定性确实一般,偶尔丢一两张卡是很常见的。
  但是,能把8张卡都给丢了的,我真是第一次见到。

  转机
  某A和我折腾了好几个小时,一筹莫展。
  就在我几乎打算放弃远程调试,打算让某A把机器寄给我时,某A抱怨了一句:热死了。
  这句话点醒了我,我又让某A检查了下出风口的温度,依然是热的。
  似乎机器还在挖矿,可是明明连显卡都识别不到。
  索性直接让某A把矿机关机,但是依然保持电源打开,过了一会儿,某A检查出风口,居然还是热的。
  这就有点儿奇怪了不是?
  一不做二不休,不管机器上的防拆贴,我直接让某A找来螺丝刀,拆机。
  这一拆不要紧,真是让人大吃一惊。
  机器里只有一个小小的工控板,几根电热丝,一个小小的电源,还有一些砖头,机箱两侧是暴力风扇。
  ▼此处某A不同意使用他的矿机图片,请根据此示意图自行脑补画面。


  



  不用说,某A被骗了。
  不得不说,骗子的想象力还是很丰富的。
  机箱里的砖头是配重用的,电热丝显然是用来产生热量,让你以为机器在工作。
  工控板里刷个系统,”八戒满心欢喜,脱了皂直裰,丢了九齿钯,对众道:“休笑话,看老猪干这场臭功再配个电源,齐活。

  不解
  某A认为他已经足够小心了,走的是二手交易平台,并且正常挖了一周才确认收货的。
  很早以前就有一种骗局,骗你购买云算力或者所谓的“矿机”,其实根本就不能挖矿,只能连接骗子提供的所谓“矿池”,上面给你显示点儿算力,每天给你打点儿币,说是挖矿收益。
  算力只是骗子搭建的网站上的数字,收益其实是骗子从你买云算力或者矿机的币中拿出一点儿转给你的。
  等上当受骗的人足够多了,骗子就卷款跑路,这类骗局最著名的当属“蜗牛星际”。
  其实这种骗局很容易识破,只要你要求必须能在第三方矿池挖矿,就可以了。
  第三方矿池会公正地显示算力,显然这种骗局中并没有真实算力,因此可以识破。
  某A是知道这种骗局的,因此他强调必须要在F2Pool能够显示算力,并且收益要是F2Pool支付的,这至少能保证算力是真实存在的。
  经过我的检查,某A收到的收益,确确实实是从F2Pool的地址支付的,可以在链上查到,并且也能在F2Pool上查到相关挖矿记录。
  所以,算力是真实存在的,如假包换。
  但是,机箱里的这些东西,是不可能产生算力的,到底算力从何而来呢?
  某A再三确认,这些机器收到后没有任何其他人碰过,不存在被调包的可能。
  我决定仔细研究一番。
  由于这台机器已经重装过系统,我让某A又找来另一台机器。

  揭秘
  经过一番排查,我还真找到了猫腻,不由让我赞叹,这虽然不咬人,日前坏了名骗子太聪明了。
  ▼这是常用的以太坊挖矿工具lolMiner是吧,我一开始也是这么认为的。

  

  ▼查看一下它的大小,居然只有48个字节,要知道正常的lolMiner的可执行文件应该在8MB左右。

  

  ▼查看下内容,这个lolMiner居然是个脚本。

  

  大家是怎么启动挖矿的呢?使用这行命令对吧:
  ./lolMiner.exe --algo ETHASH --pool 矿池地址 --user 钱包地址.矿机名
  因为这台机器上的lolMiner并不是真实的挖矿程序,而是个脚本,上面的命令行参数会补全到脚本里。
  最终执行的其实是这个命令:
  ssh mos@xxx.xxx.xxx.xxx "~/lolminer/lolMiner" --algo ETHASH --pool 矿池地址 --user 钱包地址.矿机名
  这个命令的功能是什么呢?
  远程登录http://xxx.xxx.xxx.xxx这台机器,在远程的机器上执行挖矿程序lolMiner,并把程序的输出传输到本地显示,挖矿其实是在骗子手里的真矿机上进行的。
  骗子还很贴心”又叹:“只是可惜了地配置了ssh私钥免密码登陆,真真正正地做到了与真实的lolMiner操作没有区别。
  估计看到这里,没一定技术基础的朋友一定晕了,没关系,我们画张图,理顺下。
  ▼正常的挖矿

  

  ▼某A的“矿机”

  

  看出区别了吗?
  其实真正在挖矿的是骗子手里的真矿机,某A手里的假矿机只不过是给真矿机发了个指令,这也是为什么骗子手里的真矿机能知道某A的挖矿账号的原因。
  骗子手里的那些真矿机会把挖矿日志传回来,显示在某A手里的假矿机上,看起来假矿机是在挖矿。
  因为骗子手里的真矿机在某A的地址上挖矿,所以矿池有显示,并会支付收益。
  因此,某A会以为手上的这台假矿机在挖矿。
  沉甸甸的砖头做配重,风扇吹出热乎乎的风,配合上不断跳动的挖矿日志,如假包换的矿池算力显示,还有真金白银的收益,真是完美的骗局!

  无奈
  一句话,小白矿工,真的太苦了,才出虎穴又入狼窝。
  如果说“假矿池”这种坑还可以躲避的话,小白很难避免受到这种“假矿机真算力”骗局的欺骗。
  从某A发给我的聊天截图来看,骗子是那么的真诚,耐心指导,消息秒回。
  骗子在某二手平台上的信用分也很高,销售矿机的价格又是那么的优惠,比行情价低了两千多。
  机器到手后,上面都是防拆贴,你拆了,人家名正言顺地说是你调包,不退不换。
  今天是砖头,也许拆了能看出来,明天要是换成报废的显卡呢?你从外观真看不出来。
  今天这个脚本只有几十KB,如果下次人家编译一个大小差不多的二进制文件呢?
  除了逆向工程,否则你真没办法知道这个程序是不是真的在用你的矿机挖矿,显然不是小白的能力范围。
  就算你刷了自己的系统,人家一句只兼容提供的系统,你也没话说。
  毕竟,矿机配置千奇百怪,系统不兼容需要额外调试也是很正常的。
  你只有10天时间,只要忽悠你10天,钱就到骗子手里了,人家可以直接关了真矿机跑路。
  卖给某A矿机的这个骗子,现在就已经消失了,消息不回,电话不接,连地址都是假的。

  启示
  在这个浮躁的环境下,所有人都幻想着一夜暴富,骗子利用的正是这点。
  当你觉得有利可图的时候,请务必问自己三个问题:
  1.你赚的钱是哪里来的?
  2.你相比于其他人,有什么优势,为什么是你赚别人的钱而不是反过来?
  3.你真的了解你所投资的东西吗?
  如果某A不是过于自信,而是更多地了解一下矿圈,或者在大量拿货之前,先拿一两台试试,又或者是找一个第三方来检查下矿机,是不是就不会被骗了呢?
  从某A的被骗,有感而发,不知不觉又写了好几千字。
  骗局还在继续,如果你也是骗局的受害者,请分享你的经历,避免更多人受害。
      超现实前瞻预测,敬请把握!。华南地区免税第一股。”薛姨妈听他的话,"好一个柔顺的孩子!"心里更加喜欢。宝钗又将大义的话说了一遍,大家各自相安。  过了几日,贾政回家,众人迎接。贾政见贾赦贾珍已都回家,弟兄叔侄相见,大家历叙别来的景况。然后内眷们见了,不免想起宝玉来,又大家伤了一会子心。贾政喝住道:“这是一定的道理。如今只要我们在外把持家事,你们在内相助,断不可仍是从前这样的散慢。别房的事,各有各家料理,也不用承总。我们本房的事,里头全归于你,都要按理而行。趁着午盘的这波拉高赶紧跑!。高位股轮流“被杀”,机构策略转向顺周期、低估值。揭秘:如何用MACD构建属于你的交易系统?。今天,我再次被市场打脸。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则