扫地机器人也会偷走你的比特币?

深潮发布于2025-09-27更新于2025-09-28

扫地机器人正在看着你。

作者:Felix Ng

编译:深潮TechFlow

摘要:密码被偷?也许是你的扫地机器人干的。

智能扫地机器人以及其他智能家居设备很容易被黑客入侵,用来记录你的密码输入或助记词。

想象一下,有一天早晨醒来发现扫地机器人失控,冰箱开始向你索要赎金,而你的加密货币和银行账户资金已被洗劫一空。

这不是斯蒂芬·金1986年的恐怖电影《火魔战车》(Maximum Overdrive)里的情节——那部电影讲述了一颗流浪彗星引发全球机器杀人狂潮的故事。

相反,如果黑客通过你家中的智能设备入侵你的电脑可能导致的现实风险。随着全球物联网(IoT)设备数量预计达到 188 亿,每天平均发生约 82 万次 IoT 攻击,这种场景的可能性正在增加。

“不安全的物联网设备(例如路由器)可能成为入侵家庭网络的入口,”区块链安全公司 Beosin 的研究员 Tao Pan 在接受采访时表示。

截至 2023 年,美国普通家庭平均拥有21台联网设备,其中三分之一的智能家居设备消费者在过去 12 个月内经历过数据泄露或诈骗事件。

“一旦被黑客入侵,攻击者可以横向移动来访问连接的设备,包括用于加密货币交易的电脑或手机,还可以捕获设备与交易所之间的登录凭证。这对于使用 API 进行加密货币交易的用户尤其危险,”他补充道。

那么,黑客究竟能窃取您家里的哪些信息,又能造成哪些损害呢?

《Magazine》收集了过去几年发生的一些最离奇的黑客事件,其中包括一起门禁传感器被黑客入侵以挖掘加密货币的案例。我们还整理了一些保护数据和加密货币安全的实用建议。

入侵咖啡机

2019 年,网络安全公司 Avast 的研究员 Martin Hron 展示了黑客如何轻松访问家庭网络及其设备的方法。

他选择了一个简单的目标:远程入侵自己的咖啡机。

Hron 解释说,与大多数智能设备一样,咖啡机采用默认设置,无需密码即可将设备连接到 WiFi,这使得将恶意代码上传到机器中变得很容易。

“许多物联网设备首先通过其自身的 WiFi 网络连接到家庭网络,该网络仅用于设置设备。理想情况下,消费者会立即使用密码保护该 WiFi 网络,”Hron 解释道。

“但许多设备在出厂时都没有设置密码来保护 WiFi 网络,而且许多消费者也没有设置密码,”他补充道。

原视频链接:点击此处

“我可以为所欲为,因为我可以替换固件,也就是操作咖啡机的软件。而且我可以用任何我想要的东西替换它。我可以添加功能,删除功能,还可以攻破内置的安全措施。所以,我可以为所欲为,”他在 Avast 发布的视频中说道。

在他的演示中,Hron 通过咖啡机显示了一封勒索信,设备被锁定,除非支付赎金,否则无法使用。

你可以选择关闭设备,但这意味着你再也喝不到咖啡了

(Avast/YouTube)

然而,除了显示勒索信,咖啡机还可能被用来执行更恶意的操作,比如打开加热器制造火灾隐患,或者喷射沸水以威胁受害者。

更可怕的是,它可能悄悄地成为进入整个网络的入口,让黑客可以监视你的银行账户信息、邮件甚至加密助记词。

入侵赌场鱼缸

最著名的案例之一发生在 2017 年,黑客通过著名案例,黑客通过入侵拉斯维加斯一家赌场大厅内的联网鱼缸,传输了 10GB 的数据。

鱼缸配备了用于调节温度、喂食和清洁的传感器,这些传感器连接到赌场网络上的一台电脑。黑客通过鱼缸进入网络的其他区域,并将数据发送到芬兰的远程服务器。

鱼缸可能看起来像这样

(Muhammad Ayan Butt/ Unsplash

尽管赌场部署了常规的防火墙和杀毒软件,攻击仍然成功进行。幸运的是,攻击迅速被识别并处理。

网络安全公司 Darktrace 首席执行官妮可·伊根 (Nicole Eagan) 当时告诉BBC: “我们立即阻止了它,没有造成任何损害。”她还补充说,互联网连接设备数量的不断增长意味着“那里是黑客的天堂”。

门传感器还可以偷偷挖矿

2020年,在全球因新冠疫情而关闭的办公室里,网络安全公司 Darktrace 发现了一起秘密加密货币挖矿事件——黑客利用控制办公室生物门禁的服务器进行非法挖矿。

这起事件的线索来源于服务器从一个未曾在网络中出现过的外部 IP 地址下载了可疑的可执行文件。随后,服务器多次连接到与隐私代币门罗币(Monero)矿池相关的外部端点。

这种攻击被称为“加密劫持”(Cryptojacking),微软威胁情报团队在 2023 年发现了更多此类攻击案例,黑客将目标锁定在 Linux 系统和连接到互联网的智能设备。

微软调查发现,攻击者会通过暴力破解接入互联网的 Linux 和物联网设备来发起攻击。一旦进入网络,他们会安装后门程序,随后下载并运行加密货币挖矿恶意软件。这不仅会导致电费飙升,还会将所有挖矿收益直接转入黑客的钱包。

这种加密劫持的案例层出不穷,其中一个最新案例涉及将加密劫持代码嵌入伪造的404 HTML页面中。

黑客入侵智能设备:摧毁电网

更可怕的是,普林斯顿大学的安全研究人员曾提出一种假设:如果黑客能控制足够多的高耗能设备,比如 21 万台空调,并让它们同时开启,将可能导致相当于加州人口——约 3800 万人——突然断电。

(Unsplash)

这些设备需要集中在电网的某一部分,同时开启,以导致某些电力线路的电流过载,从而损坏或触发线路上的保护继电器,使其关闭。这会将负载转移到剩余的线路上,进一步加剧电网压力,最终引发连锁反应。

不过,这种情况需要精确的恶意时间安排,因为电网波动在特殊天气(如热浪)期间是常见现象。

扫地机器人正在看着你

去年,美国多地的扫地机器人突然开始自行启动。原来,黑客发现了一款中国制造的 Ecovac 扫地机器人存在严重的安全漏洞。

据报道,黑客可以远程操控这些设备,用它们恐吓宠物,通过内置扬声器对用户大喊脏话,甚至使用内置摄像头窥探用户家中环境。

一张来自被黑的 Ecovac 扫地机器人实时画面的图片

ABC 新闻

“物联网设备的一个严重问题是,许多厂商仍然对安全问题关注不足,”网络安全公司 Kaspersky 表示。

显而易见,如果黑客掌握了你输入密码或记录助记词的视频画面,后果将不堪设想。

如何保护自己免受智能设备黑客攻击?

环顾四周,你可能会发现家中几乎所有设备都连接了互联网——扫地机器人、数码相框、门铃摄像头。那么你该如何保障你的比特币安全呢?

一种选择是采用专业黑客 Joe Grand 的方法:彻底避免使用任何智能设备。

“我的手机是家里最智能的设备,但即使如此,我也不情愿使用手机,只是为了导航和与家人沟通,”他曾告诉《Magazine》,“但智能设备?绝对不可能。”

Avast 的 Hron 表示,最好的办法是确保为智能设备设置密码,并避免使用默认设置。

其他专家建议,为物联网设备使用独立的访客网络,尤其是那些无需与电脑和手机共享网络的设备;在设备不使用时断开连接;并保持软件及时更新。

此外,还有一种联网收费搜索引擎,可以帮助用户查看家中联网设备及可能存在的漏洞。

你可能也喜欢

深入拆解 Anthropic 封号风暴的背后:安全宗教、AI 内战与中美脱钩下的 Claude 困局

本文深入分析了Anthropic公司对其AI产品Claude(特别是Claude Code)实施严格封号政策的多重原因。文章以2026年一家美国农业科技公司110个账号被集体封禁的事件为引子,指出Anthropic封号规模巨大且申诉成功率极低,其风控核心是“预防性执法”。 原因主要分为三层: 首先,根源在于创始人Dario Amodei的个人执念。其父亲病逝的经历让他极度重视风险控制,从OpenAI出走也是因为与Sam Altman的“加速主义”理念不合。他创立的Anthropic将“安全”奉为圭臬,其核心“宪法AI”技术和拒绝美国国防部要求移除安全护栏的事件,都体现了这种“安全宗教”文化,普通用户的规避行为在此框架下被视为高风险。 其次,是美国AI产业内部“安全派”与“加速派”的博弈。Anthropic代表了安全派,其商业模式瞄准对安全极度敏感的企业级客户,愿为“安全溢价”付费,因此不惜清理占用资源的普通用户和“羊毛党”。而OpenAI(绑定微软)和Google Gemini则更注重规模扩张和生态布局,风控相对宽松。Amazon和Google对Anthropic的投资既支持其安全定位,也对其极端行为有所制约。 第三,是中美AI脱钩的地缘政治影响。美国的技术出口管制迫使Anthropic必须严格限制中国用户访问,其对中国用户账号的批量封禁既是遵守法规,也是一种“主动自保”,以避免监管重罚。 文章最后预测,基于创始人的理念、美国内斗的持续以及其商业模式,Anthropic的严格风控短期内不会松动,尤其对中国用户仍将保持高压。全球AI格局正形成以Anthropic(安全派)、OpenAI(加速派)和中国AI力量三足鼎立之势。

marsbit17分钟前

深入拆解 Anthropic 封号风暴的背后:安全宗教、AI 内战与中美脱钩下的 Claude 困局

marsbit17分钟前

鲲 KUN 与 Pharos Network 达成战略合作,共推 RealFi、RWA 及跨境支付基建创新

近日,香港的Layer 1基础设施Pharos Network与数字支付专家鲲KUN签署战略合作协议,将结合Pharos的机构级区块链与鲲KUN的全球合规支付网络,共同推动供应链信贷资产的代币化,并利用区块链实现更高效的全球结算。 当前,新兴市场的中小企业在跨境贸易中常面临收款周期长、资金周转压力大的困境。此次合作旨在通过合规且可扩展的方式,将供应链金融与B2B跨境支付引入链上,破解企业流动性难题。 双方合作初期将聚焦:供应链信贷资产代币化以释放流动性;利用区块链进行原生数字资产结算,降低摩擦;探索企业级虚拟卡方案;并为大宗商品、B2B电商、Web3及AI等垂直场景提供链上金融服务。 Pharos Network CEO Wish Wu表示,鲲KUN的持牌支付网络与Pharos构建RealFi结算层的愿景高度契合。鲲KUN CEO Dr. Louis Liu指出,双方桥接支付轨道与区块链底层,能将链上资产高效转化为实体经济所需的流动性,并计划未来引入AI技术优化全球资金流。 Pharos主网已上线,生态内有超50个dApp运行。此次合作将强化其作为RealFi基础设施的地位。Pharos由蚂蚁集团前团队成员创立,并获得多家知名机构投资,目前正推出孵化计划招募生态建设者。鲲KUN则是一家拥有全球牌照的科技集团,专注于为各类跨境贸易与科技场景提供数字支付与嵌入式金融服务。

marsbit1小时前

鲲 KUN 与 Pharos Network 达成战略合作,共推 RealFi、RWA 及跨境支付基建创新

marsbit1小时前

拆解 Anthropic:最好的 AI 公司,可能也是一种组织发明

Anthropic是AI行业中值得研究的公司,其爆发式增长源于战略聚焦与独特的组织文化。 战略上,Anthropic高度专注,很早就放弃了多模态等方向,集中资源主攻代码生成(coding)领域,认为这是通往AGI和实现商业飞轮的关键。这种聚焦源于早期资源有限时的判断,以及创始人Dario Amodei基于技术经验下的果敢取舍,与OpenAI多方探索的风格形成鲜明对比。 组织文化是其更深的“秘密武器”。公司以“安全发展变革性AI”为使命,形成了一种高度使命驱动、低自我(low ego)、高信任且充满人文关怀的氛围。具体通过以下方式维持:1)严格的招聘筛选,看重文化契合与使命感而非单纯名气;2)极高的信息透明度和创始人频繁的坦诚沟通;3)七位联合创始人同股同权的治理结构,作为文化扩散节点;4)强调“一个团队”,弱化内部职级与山头。这种文化吸引了大量顶尖人才,并保持了极低的流失率。 Anthropic的文化部分源于其创始团队对先前在百度、OpenAI经历的“政治斗争”与资源内耗的反思,刻意朝相反方向构建组织。最终,Anthropic展示了一种可能:在AI竞争中,胜利未必来自野心和资源的最大化,也可能源于极致的专注、强大的凝聚力以及对使命的纯粹信念。

marsbit1小时前

拆解 Anthropic:最好的 AI 公司,可能也是一种组织发明

marsbit1小时前

交易

现货
合约

热门文章

加密市场宏观研报:《GENIUS Act》法案取得重大进展,BTC突破历史新高,后市全新展望

2025年5月22日,比特币价格正式突破11万美元大关,创下历史新高。在政策面、宏观经济、资金面与投资者结构共同作用下,一场结构性牛市浪潮正在展开。而此轮上涨背后的核心驱动,是美国《GENIUS稳定币法案》的实质性进展以及多项利好的叠加。本文将从政策端突破、宏观环境转向、链上与ETF资金结构、交易行为演化,以及重点受益赛道五大维度,全面解析此轮BTC再创新高的深层逻辑,并前瞻下半年市场的潜在趋势。

1.5k人学过发布于 2025.05.22更新于 2025.05.22

加密市场宏观研报:《GENIUS Act》法案取得重大进展,BTC突破历史新高,后市全新展望

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对BTC(BTC)币价的意见。

活动图片