扫地机器人也会偷走你的比特币?

10/10/2025, 10:49:30 AM
中级
安全
本文以多个真实案例为例,详细说明黑客如何利用物联网设备中的漏洞实施攻击——例如侵入咖啡机、赌场鱼缸以及访问传感器等。

试想有一天早上醒来,发现扫地机器人罢工了,冰箱弹窗勒索赎金,你的加密资产和银行账户已被洗劫一空。

这并非斯蒂芬·金1986年恐怖片《疯狂驱动》的剧情(讲述一颗流星引发全球机器觉醒杀戮)。

而是现实中黑客通过你家的某个智能设备入侵电脑后可能带来的后果。如今,全球物联网(IoT)设备总数已达188亿,每天平均发生约82万次IoT攻击,风险前所未有。

区块链安全公司Beosin研究员潘涛在接受Magazine采访时表示:“不安全的物联网设备(例如路由器)很可能成为家庭网络的入侵入口。”

2023年,美国家庭平均有21台联网设备,三分之一智能家居用户在过去一年内遭遇过数据泄露或诈骗。

他指出:“黑客攻入后,可以横向渗透,访问包括加密货币交易电脑和手机在内的各种联网设备,甚至能窃取设备与交易所之间的登录凭证。对于依赖API进行加密交易的用户,风险尤为突出。”

那么,黑客究竟能在你家控制哪些设备,又能造成哪些破坏?

Magazine盘点了近年来被黑客攻破的设备,包括门传感器被用于挖矿的案例,并整理了保护数据和加密资产的实用建议。

黑客入侵你的咖啡机

2019年,网络安全公司Avast研究员Martin Hron为证明家庭网络和设备安全多么脆弱,亲自远程入侵了自家咖啡机。

他指出,很多智能设备出厂默认设置,无需密码即可连接WiFi,这让恶意代码轻松植入成为可能。

“很多物联网设备首次连接家庭网络时,会先通过自带WiFi网络完成初始化。理想情况下,用户应立即设置密码。”Hron解释道。

“但不少设备出厂WiFi网络无密码,很多用户也未主动添加。”他补充道。

“我可以随心所欲,因为我能替换固件——也就是操作咖啡机的软件。换上任何我想要的固件,添加、删除功能,轻易绕过内置安全机制。”他在Avast发布的视频中表示。

在他的示例中,咖啡机会显示勒索信息,如果不支付赎金,设备就彻底瘫痪。

你当然可以关掉咖啡机,但以后就别想再喝咖啡了。(Avast/YouTube)

实际上,黑客还可操控咖啡机做更恶意的事,比如激活加热器制造火灾隐患,或在受害者不配合时喷出沸水。

但更可怕的是,咖啡机或许会悄然成为黑客侵入你整个家庭网络的桥头堡——银行账户、邮件、加密货币助记词等敏感信息都可能被监控。

赌场鱼缸遭黑客入侵

2017年,黑客通过入侵拉斯维加斯某赌场大厅的联网鱼缸,窃取了10GB数据,成为业内知名案例。

鱼缸的传感器用于调节温度、饲养和清洁,连接在赌场网络的一台电脑上。黑客借助鱼缸跳转至网络其他区域,将数据传输至芬兰的远程服务器。

鱼缸可能就是这样。(图片:Muhammad Ayan Butt/Unsplash

即便赌场部署了防火墙和杀毒软件,仍未能阻止此次攻击。幸运的是,事件很快被发现并处置。

网络安全公司Darktrace CEO Nicole Eagan当时对BBC表示:“我们立即阻止了攻击,没有造成损失。”她还指出,联网设备数量激增,“如今黑客简直如入无人之境”。

门传感器暗地挖矿

2020年新冠疫情期间,全球办公室空荡荡。Darktrace发现黑客利用控制办公室生物识别门禁的服务器进行秘密加密货币挖矿。

他们发现该面向互联网的服务器从一个陌生外部IP地址下载了可疑可执行文件。

下载后,服务器反复连接到与隐私币Monero矿池相关的节点。

这就是所谓的“加密劫持”。微软威胁情报团队2023年又发现更多黑客利用Linux系统和联网智能设备实施加密劫持。

黑客通常通过暴力破解入侵面向互联网的Linux和物联网设备,安装后门,再下载、运行挖矿恶意程序,不仅让电费暴涨,还将所有挖矿收益转入自己的钱包。

类似案例层出不穷,最近甚至有黑客在伪造的404 HTML页面植入挖矿代码。

黑掉足够多智能设备可瘫痪电网

还有更极端的假设:普林斯顿大学安全研究人员曾推论,若黑客能在同一区域同时开启21万台高能耗设备(如空调),就能让相当于加州3800万人口突然断电。


(Unsplash)

设备若在同一电网区域集体启动,会导致部分线路严重过载,损坏或触发继电保护断电,剩余线路负荷飙升,最终造成连锁反应,电网全面瘫痪。

不过,这类攻击需要把握精确的时机,因为电网波动本就常见(如高温天气)。

扫地机器人在“监视”你

去年,美国多地扫地机器人突然开始自动运行

原来黑客发现了国产Ecovac扫地机器人某系列的安全漏洞。

据报道,黑客不仅能远程操控设备恐吓宠物,还能用扬声器辱骂用户,甚至通过摄像头窥探用户家庭环境。


Ecovac扫地机器人被黑后的直播画面。(ABC News

卡巴斯基安全公司表示:“物联网设备普遍存在安全投入不足的问题。”

可想而知,如果密码输入、助记词写下的画面被黑客掌握,后果极其严重。

如何防范智能设备黑客攻击

你可能环顾家中,发现几乎所有设备都联网——扫地机器人、数码相框、门铃摄像头等设备。那么,如何保护你的比特币安全

一种极端做法是效仿专业黑客Joe Grand:家里不装任何智能设备。

他曾对Magazine表示:“手机已经是家里最智能的设备了,甚至我都很勉强用它,只是为了导航或和家人联系。智能设备——坚决不用。”

Avast的Hron建议,务必为所有智能设备设置密码,避免使用默认设置。

其他专家建议,将物联网设备连接在访客网络,尤其是无需和电脑、手机同网段的设备。设备不用时断网,及时更新软件。

此外,还有专门针对联网设备的搜索引擎,虽然需付费,但能帮你查找家中所有联网设备及潜在安全漏洞。

免责声明:

  1. 本文转载自[Cointelegraph],版权归原作者[Felix Ng]所有。如有异议,请联系Gate Learn团队,我们会及时处理。
  2. 免责声明:本内容仅为作者个人观点,不构成任何投资建议。
  3. 本译文由Gate Learn团队制作,除非特别说明,禁止任何形式的转载、分发或抄袭。

分享

币圈日历
代币解锁
Aptos将在10月11日解锁11,310,000套利定价理论(APT)代币,约占目前流通供应的2.15%。
APT
2.48%
2025-10-10
代币解锁
Aethir 将于 10 月 12 日解锁 1,260,000,000 ATH 代币,约占目前流通供应的 12.73%。
ATH
-3.19%
2025-10-11
1.26B 代币解锁
Aethir 在 UTC 时间上午 10 点解锁代币。
ATH
-3.19%
2025-10-11
项目进展
Coinbase 将于 10 月 14 日至 17 日将所有 MATIC 代币升级为 POL,迁移期间,质押 MATIC 的奖励将不会累积。
POL
-1.74%
2025-10-14
黑客马拉松
Pi Network正式推出了Pi黑客马拉松2025,标志着其在开放网络首发后的首个重大开发者挑战。这场黑客马拉松邀请开发者设计和推出以Pi为动力的应用程序,提供现实世界的实用性,并帮助生态系统的发展——总奖金池为160,000 Pi。基于Pi2Day 2025的创新势头,比赛鼓励各类以实用性为驱动的创意,从日常使用工具到全新应用概念。所有提交的作品必须符合主网上架要求,并为Pi社区提供实质性价值。奖励及奖金:第一名:75,000 Pi 第二名:45,000 Pi 第三名:15,000 Pi 最多5个荣誉提名:每个5,000 Pi 关键日期:8月15日:注册开放,团队组建开始 8月21日:黑客马拉松正式开始 9月19日:中期检查(可选,但可能会获得指导和曝光) 10月15日:最终提交截止,包括应用上架和演示视频。鼓励开发者利用Pi应用工作室、头脑风暴、开发者门户和开源资源(PiOS),以及AI工具,来构建和完善他们的创意。
PI
-9.11%
2025-10-14

相关文章

加密货币卡是什么以及它是如何运作的?(2025)
新手

加密货币卡是什么以及它是如何运作的?(2025)

在 2025 年,加密货币卡已经彻底改变了数字支付方式,Gate(盖特)加密货币卡通过前所未有的创新引领市场。现在支持跨多个区块链的超过 3000 种加密货币,这些卡具有人工智能驱动的汇率优化、生物识别安全性和可定制的支出控制功能。Gate 改进的奖励结构提供高达 8% 的现金返还,同时与主要数字钱包的集成使其在全球 9000 万商户处被接受。增强的用户体验包括实时交易追踪、消费分析和自动税务报告。与其他平台相比,Gate 加密货币卡展示了传统金融与数字资产之间的桥梁如何得到加强,使加密货币比以往任何时候都更易于获取和适用于日常使用。
5/29/2025, 2:34:48 AM
Gate 研究院:从黑客攻击到监管反思 - 2024 年加密货币安全现状分析
进阶

Gate 研究院:从黑客攻击到监管反思 - 2024 年加密货币安全现状分析

本文将深入剖析 2024 年加密货币安全领域的现状与趋势。我们将对这一年发生的重大安全事件进行回顾,分析攻击者的常用手法、攻击目标以及造成的损失。同时,我们也将探讨历史上的经典案例,总结其中的经验教训。此外,本文还将展望未来加密货币安全领域可能面临的挑战和机遇,并探讨监管机构和行业参与者如何共同应对这些挑战,构建更加安全可靠的加密货币生态系统。
6/3/2025, 8:18:27 AM
Base 上十大最佳钱包
进阶

Base 上十大最佳钱包

本文讨论了与 Base 区块链兼容的十大钱包。这些钱包提供多种功能,包括易用性、安全性以及与多条区块链的兼容性,适合管理数字资产,如购买、质押、交换和探索 NFT。热门选项包括 Metamask、Trust Wallet 和 SafePal,每款钱包都具有独特的功能。
11/1/2024, 2:49:33 AM
隐私公链Aleo介绍
新手

隐私公链Aleo介绍

随着区块链技术的快速发展,隐私保护问题日益凸显,成为亟待解决的问题。ALEO 解决了隐私保护和可扩展性的问题,推动了网络的安全与可持续发展。本文将深入探讨 ALEO 的技术优势、应用领域、代币经济学及其未来发展方向。
11/7/2024, 9:33:46 AM
猎巫行动:揭露2024十大加密货币诈骗及其常用手法
中级

猎巫行动:揭露2024十大加密货币诈骗及其常用手法

加密货币诈骗手法每年推陈出新,连有经验的投资者也难以防范。本文将带您了解2024年最主要的加密货币骗局,帮助您识别其套路与手法。
1/19/2025, 1:10:02 PM
多签骗局是什么,用户又该如何防范?
中级

多签骗局是什么,用户又该如何防范?

多签机制极大提升了加密货币存储的安全性和灵活性,它不仅消除了单一私钥带来的风险,还为资产管理、企业应用和创新金融服务等提供了坚实的基础。然而,正如任何复杂系统一样,多签机制也成为了攻击者的突破口,多签骗局屡见不鲜。本文将深入探讨多签机制的优势与风险,并为用户提供实用的安全防范建议,帮助读者在使用多签钱包时既能充分发挥其优势,又能有效规避潜在风险。
4/7/2025, 2:25:00 PM
即刻开始交易
注册并交易即可获得
$100
和价值
$5500
理财体验金奖励!