هک انویدیا: چگونه مطالبات Lapsus$ ممکن است به طور عجیبی برای استخراج کنندگان کریپتو مفید باشد

گره منبع: 1200745
هک انویدیا: چگونه مطالبات Lapsus$ ممکن است به طور عجیبی برای استخراج کنندگان کریپتو مفید باشد
  • گروه هکری از Nvidia می‌خواهد تا تراشه‌های استخراج رمزنگاری سریع‌تر تولید کند.
  • این گروه تهدید به افشای کد اسرار تجاری اصلی انویدیا می کند.
  • طبق گزارش HaveIBeenPwned، اطلاعات 71,000 کارمند Nvidia نقض شده است.

جمعه پیش، گزارش‌هایی مبنی بر حمله سایبری به Nvidia منتشر شد. تولید کننده پیشرو تراشه در آمریکا خاموشی فعالیت های تجاری خود را به مدت نزدیک به 48 ساعت تایید کرد و با اطمینان دادن به کاربران دیوانه مبنی بر اینکه این حمله هیچ تاثیری بر خدماتش به مشتریان ندارد، سعی در فرونشاندن وحشت کرد. مدت کوتاهی پس از آن، یک گروه جمعی هکر باج‌افزار، LAPSUS$ مسئولیت این حمله را بر عهده گرفت و افزود که بیش از 1 ترابایت از داده‌های این شرکت را دزدیده است و در صورت برآورده نشدن خواسته‌هایش، به احتمال زیاد آنها را در اختیار عموم قرار خواهد داد.

LAPSUS$ مطالبات

LAPSUS$ از انویدیا می‌خواهد که تمام محدودیت‌های LHR را برای نرخ هش GPU که از فعالیت‌های استخراج رمزنگاری سریع‌تر جلوگیری می‌کند، حذف کند. همچنین از انویدیا می‌خواهد که کدهای پایه درایورهای GPU خود را به‌عنوان منبع باز منتشر کند و آنها را برای همیشه در دسترس عموم قرار دهد و به‌طور آشکار قابل تغییر باشد.

در ابتدا، پردازنده گرافیکی انویدیا برای استفاده گیمرها تولید می‌شد، اما این شرکت شاهد افزایش غیرمنتظره‌ای در خرید پردازنده‌های گرافیکی خود توسط استخراج‌کننده‌های رمزنگاری بود که منجر به کمبود تراشه‌ها در بازار از سال گذشته شد. انویدیا با قرار دادن یک ویژگی تشخیص ماینینگ که به محض تشخیص استفاده از استخراج کریپتو، سرعت ماینینگ را به طور خودکار به نصف کاهش می‌دهد، اقداماتی را برای مبارزه با مشکلات استفاده ناخواسته انجام داد.

این گروه هکری به دنبال کسب درآمد یک میلیون دلاری از فروش ویژگی مسدودسازی nerf انویدیا است و قبلاً تهدید کرده بود که در صورت عدم رعایت شرکت سازنده تراشه، برخی از خصوصی‌ترین اسرار تجاری از جمله کد منبع اصلی خود را منتشر خواهد کرد. جمعه را به عنوان اولتیماتوم در یک پست تلگرامی داده بود که می‌خواند:

ما تصمیم گرفتیم به شرکت معدن و بازی کمک کنیم. ما می‌خواهیم انویدیا یک به‌روزرسانی برای تمام سیستم‌افزار سری 30 منتشر کند که محدودیت‌های LHR (نرخ هش سبک) را حذف کند، در غیر این صورت پوشه HW را لو خواهیم داد. اگر LHR را حذف کنند، پوشه HW را فراموش می کنیم (این یک پوشه بزرگ است). ما هر دو ماینینگ و بازی تاثیر LHR را می دانیم.

ردپاهای LAPSUS$

طبق آخرین گزارش، نزدیک به 71,000 اعتبار داده مشتریان و کارگران Nvidia نقض شده است. در حالی که پیامدهای آن برای صنعت ریزتراشه‌ها بسیار زیاد است، این اولین باری نیست که LAPSUS$ با شرکت‌های ظریف جرات می‌کند. این گروه همچنین با حذف شرکت های رسانه ای پرتغالی، Impressa، از جمله شرکت مخابراتی Claro و وزارت بهداشت برزیل، اعتبار دارد. 

با نزدیک شدن به مرحله اولتیماتوم، جامعه رمزارز همچنان مشتاق است ببیند آیا انویدیا از خواسته های خود صرف نظر می کند یا خیر. دستیابی به LAPSUS$، که اعتقاد بر این است که علاقه قابل توجهی به ارزهای رمزنگاری شده دارد، باعث افزایش استخراج در بازار ارز دیجیتال و بازدهی بیشتر، به ویژه برای Ethereum معدنچیان

تمبر زمان:

بیشتر از ZyCrypto