物联网时代:扫地机器人会偷走你的加密货币?

marsbit发布于2026-01-18更新于2026-01-18

文章摘要

智能扫地机器人等物联网设备存在严重安全漏洞,可能成为黑客入侵家庭网络的入口。据统计,全球物联网设备已达188亿,日均遭受约82万次攻击。黑客可通过被入侵的智能设备窃取用户密码、银行账户信息甚至加密货币助记词。 典型案例包括:黑客远程操控咖啡机显示勒索信息并威胁喷射沸水;通过赌场智能鱼缸传感器窃取10GB数据;利用办公室门禁服务器进行门罗币挖矿;甚至通过控制21万台空调同时启动以瘫痪区域电网。2023年还发生扫地机器人被黑客启动,通过内置扬声器恐吓用户并利用摄像头窥探隐私的事件。 安全专家建议:为所有智能设备设置强密码并避免默认配置;将物联网设备隔离到独立访客网络;及时更新固件;不使用时可物理断开连接。极端情况下,专业人士甚至建议完全避免使用智能设备以保障资产安全。

原文标题:‘Help! My robot vac is stealing my Bitcoin’: When smart devices attack

原文作者:Felix Ng,Cointelegraph

原文编译:深潮 TechFlow

智能扫地机器人以及其他智能家居设备很容易被黑客入侵,用来记录你的密码输入或助记词。

想象一下,有一天早晨醒来发现扫地机器人失控,冰箱开始向你索要赎金,而你的加密货币和银行账户资金已被洗劫一空。

这不是斯蒂芬·金1986年的恐怖电影《火魔战车》(Maximum Overdrive)里的情节——那部电影讲述了一颗流浪彗星引发全球机器杀人狂潮的故事。

相反,如果黑客通过你家中的智能设备入侵你的电脑可能导致的现实风险。随着全球物联网(IoT)设备数量预计达到 188 亿,每天平均发生约 82 万次 IoT 攻击,这种场景的可能性正在增加。

“不安全的物联网设备(例如路由器)可能成为入侵家庭网络的入口,”区块链安全公司 Beosin 的研究员 Tao Pan 在接受采访时表示。

截至 2023 年,美国普通家庭平均拥有21台联网设备,其中三分之一的智能家居设备消费者在过去 12 个月内经历过数据泄露或诈骗事件。

“一旦被黑客入侵,攻击者可以横向移动来访问连接的设备,包括用于加密货币交易的电脑或手机,还可以捕获设备与交易所之间的登录凭证。这对于使用 API 进行加密货币交易的用户尤其危险,”他补充道。

那么,黑客究竟能窃取您家里的哪些信息,又能造成哪些损害呢?

《Magazine》收集了过去几年发生的一些最离奇的黑客事件,其中包括一起门禁传感器被黑客入侵以挖掘加密货币的案例。我们还整理了一些保护数据和加密货币安全的实用建议。

入侵咖啡机

2019 年,网络安全公司 Avast 的研究员 Martin Hron 展示了黑客如何轻松访问家庭网络及其设备的方法。

他选择了一个简单的目标:远程入侵自己的咖啡机。

Hron 解释说,与大多数智能设备一样,咖啡机采用默认设置,无需密码即可将设备连接到 WiFi,这使得将恶意代码上传到机器中变得很容易。

“许多物联网设备首先通过其自身的 WiFi 网络连接到家庭网络,该网络仅用于设置设备。理想情况下,消费者会立即使用密码保护该 WiFi 网络,”Hron 解释道。

“但许多设备在出厂时都没有设置密码来保护 WiFi 网络,而且许多消费者也没有设置密码,”他补充道。

原视频链接:点击此处

“我可以为所欲为,因为我可以替换固件,也就是操作咖啡机的软件。而且我可以用任何我想要的东西替换它。我可以添加功能,删除功能,还可以攻破内置的安全措施。所以,我可以为所欲为,”他在 Avast 发布的视频中说道。

在他的演示中,Hron 通过咖啡机显示了一封勒索信,设备被锁定,除非支付赎金,否则无法使用。

你可以选择关闭设备,但这意味着你再也喝不到咖啡了

(Avast/YouTube)

然而,除了显示勒索信,咖啡机还可能被用来执行更恶意的操作,比如打开加热器制造火灾隐患,或者喷射沸水以威胁受害者。

更可怕的是,它可能悄悄地成为进入整个网络的入口,让黑客可以监视你的银行账户信息、邮件甚至加密助记词。

入侵赌场鱼缸

最著名的案例之一发生在 2017 年,黑客通过著名案例,黑客通过入侵拉斯维加斯一家赌场大厅内的联网鱼缸,传输了 10GB 的数据。

鱼缸配备了用于调节温度、喂食和清洁的传感器,这些传感器连接到赌场网络上的一台电脑。黑客通过鱼缸进入网络的其他区域,并将数据发送到芬兰的远程服务器。

鱼缸可能看起来像这样

(Muhammad Ayan Butt/ Unsplash)

尽管赌场部署了常规的防火墙和杀毒软件,攻击仍然成功进行。幸运的是,攻击迅速被识别并处理。

网络安全公司 Darktrace 首席执行官妮可·伊根 (Nicole Eagan) 当时告诉BBC: “我们立即阻止了它,没有造成任何损害。”她还补充说,互联网连接设备数量的不断增长意味着“那里是黑客的天堂”。

门传感器还可以偷偷挖矿

2020年,在全球因新冠疫情而关闭的办公室里,网络安全公司 Darktrace 发现了一起秘密加密货币挖矿事件——黑客利用控制办公室生物门禁的服务器进行非法挖矿。

这起事件的线索来源于服务器从一个未曾在网络中出现过的外部 IP 地址下载了可疑的可执行文件。随后,服务器多次连接到与隐私代币门罗币(Monero)矿池相关的外部端点。

这种攻击被称为“加密劫持”(Cryptojacking),微软威胁情报团队在 2023 年发现了更多此类攻击案例,黑客将目标锁定在 Linux 系统和连接到互联网的智能设备。

微软调查发现,攻击者会通过暴力破解接入互联网的 Linux 和物联网设备来发起攻击。一旦进入网络,他们会安装后门程序,随后下载并运行加密货币挖矿恶意软件。这不仅会导致电费飙升,还会将所有挖矿收益直接转入黑客的钱包。

这种加密劫持的案例层出不穷,其中一个最新案例涉及将加密劫持代码嵌入伪造的404 HTML页面中。

黑客入侵智能设备:摧毁电网

更可怕的是,普林斯顿大学的安全研究人员曾提出一种假设:如果黑客能控制足够多的高耗能设备,比如 21 万台空调,并让它们同时开启,将可能导致相当于加州人口——约 3800 万人——突然断电。

(Unsplash)

这些设备需要集中在电网的某一部分,同时开启,以导致某些电力线路的电流过载,从而损坏或触发线路上的保护继电器,使其关闭。这会将负载转移到剩余的线路上,进一步加剧电网压力,最终引发连锁反应。

不过,这种情况需要精确的恶意时间安排,因为电网波动在特殊天气(如热浪)期间是常见现象。

扫地机器人正在看着你

去年,美国多地的扫地机器人突然开始自行启动。原来,黑客发现了一款中国制造的 Ecovac 扫地机器人存在严重的安全漏洞。

据报道,黑客可以远程操控这些设备,用它们恐吓宠物,通过内置扬声器对用户大喊脏话,甚至使用内置摄像头窥探用户家中环境。

一张来自被黑的 Ecovac 扫地机器人实时画面的图片

(ABC 新闻)

“物联网设备的一个严重问题是,许多厂商仍然对安全问题关注不足,”网络安全公司 Kaspersky 表示。

显而易见,如果黑客掌握了你输入密码或记录助记词的视频画面,后果将不堪设想。

如何保护自己免受智能设备黑客攻击?

环顾四周,你可能会发现家中几乎所有设备都连接了互联网——扫地机器人、数码相框、门铃摄像头。那么你该如何保障你的比特币安全呢?

一种选择是采用专业黑客 Joe Grand 的方法:彻底避免使用任何智能设备。

“我的手机是家里最智能的设备,但即使如此,我也不情愿使用手机,只是为了导航和与家人沟通,”他曾告诉《Magazine》,“但智能设备?绝对不可能。”

Avast 的 Hron 表示,最好的办法是确保为智能设备设置密码,并避免使用默认设置。

其他专家建议,为物联网设备使用独立的访客网络,尤其是那些无需与电脑和手机共享网络的设备;在设备不使用时断开连接;并保持软件及时更新。

此外,还有一种联网收费搜索引擎,可以帮助用户查看家中联网设备及可能存在的漏洞。

推荐阅读:

RootData 2025 Web3 行业年度报告

币安权力流变:一个 3 亿用户帝国的困局

超越稳定币:Circle 发布 2026 战略报告,互联网金融体系已全面兴起

InfoFi 叙事崩塌,Kaito、Cookie 等相继关停相关产品

相关问答

Q智能扫地机器人如何被黑客利用来窃取加密货币?

A智能扫地机器人等物联网设备容易被黑客入侵,通过设备内置的摄像头记录用户输入密码或助记词的过程,或作为进入家庭网络的入口,横向攻击连接的其他设备(如电脑或手机),从而窃取加密货币账户的登录凭证或敏感信息。

Q2017年拉斯维加斯赌场鱼缸黑客事件中,攻击者是如何操作的?

A黑客通过入侵赌场大厅内联网鱼缸的传感器(用于调节温度、喂食和清洁),这些传感器连接到赌场网络的电脑上。攻击者以此为跳板进入网络其他区域,并将10GB数据发送到芬兰的远程服务器,但攻击被及时发现并阻止,未造成实际损害。

Q什么是“加密劫持”(Cryptojacking)?请举例说明。

A加密劫持是黑客通过入侵设备(如Linux系统或物联网设备),秘密安装加密货币挖矿恶意软件,利用受害者设备的算力进行挖矿(如门罗币),并将收益转入黑客钱包。例如,2020年黑客利用办公室生物门禁服务器进行非法挖矿,导致受害者电费飙升。

Q普林斯顿大学研究人员提出的电网攻击假设具体内容是什么?

A研究人员假设,如果黑客控制足够多的高耗能设备(如21万台空调),并让它们同时开启,可能导致电网局部电流过载,触发保护继电器关闭,引发连锁反应,最终造成大规模停电,影响约3800万人(相当于加州人口)。

Q如何保护智能家居设备免受黑客攻击,确保加密货币安全?

A建议措施包括:为智能设备设置强密码并避免使用默认设置;为物联网设备使用独立的访客网络,与主要设备隔离;在不使用时断开设备连接;保持软件及时更新;使用联网收费搜索引擎检查设备漏洞。极端情况下,可避免使用智能设备以降低风险。

你可能也喜欢

交易

现货
合约

热门文章

如何购买ERA

欢迎来到HTX.com!我们已经让购买Caldera(ERA)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Caldera(ERA)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Caldera(ERA)购买完您的Caldera(ERA)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Caldera(ERA)在HTX的现货市场轻松交易Caldera(ERA)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

1.0k人学过发布于 2025.07.17更新于 2025.07.17

如何购买ERA

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对ERA(ERA)币价的意见。

活动图片