螢幕共享功能通常聽起來不像加密貨幣風險。但當攻擊者發現一種方法,能利用 macOS 遠端存取漏洞來安裝門羅幣(Monero)挖礦程式時,情況就改變了。
8月16日,荷蘭網路安全機構警告稱,攻擊者已利用此漏洞,而美國官員則將其嚴重性評為10分中的9.8分。最直接的威脅是加密劫持(cryptojacking),即在使用者不知情的情況下,利用他人的電腦悄悄挖掘加密貨幣。
然而對交易者而言,更大的問題並非電費帳單或筆電風扇噪音,而是信任。
用於交易所存取、錢包、雙重驗證(2FA)和帳戶復原的裝置,位於交易者安全防護的核心。一旦攻擊者在此裝置上取得立足點,即使帳戶本身有強大的保護措施,也必須在可能已被入侵的環境中運作。
當螢幕共享變成攻擊面
macOS 螢幕共享漏洞讓攻擊者得以將遠端存取轉變為危害性大得多的行為。Tom's Hardware 報導指出,該漏洞與活躍的門羅幣加密劫持攻擊有關,且美國網路安全暨基礎設施安全局(CISA)已將其嚴重性評分提高至9.8。
這個評分之所以重要,是因為遠端存取工具本就設計用來對裝置提供高度控制權。當這層防護出現弱點時,攻擊者可能無需誘使交易者下載明顯可疑的加密應用程式,或交出種子短語(seed phrase)。
挖礦軟體只是可見的結果,但它的存在揭示了一個更重要的事實:某個不該在電腦上執行的程式,已經找到了進入途徑。
這改變了我們對整個裝置應有的看待方式。在該裝置上輸入的密碼、保持開啟的驗證階段、安裝的瀏覽器擴充功能,以及核准的交易,都值得重新審視。
加密劫持已遠遠超出小眾攻擊的範疇
相較於交易所被駭或錢包資金被盜,挖礦惡意軟體看似相對無害。但數據顯示,它值得更多關注。
SonicWall 記錄到2023年共發生10.6億次加密劫持攻擊,比2022年的1.393億次成長659%。達到這種規模後,未經授權的挖礦已不再是偶發實驗,而是一種可重複部署於大量裝置上的攻擊模式。
攻擊者也不斷更換所使用的軟體。卡巴斯基(Kaspersky)報告指出,2022年第三季新發現的惡意挖礦程式變種數量,比2021年同期增長超過230%,總數超過15萬種。
對交易者而言,關鍵區別很簡單:沒有發現資金損失,並不能證明裝置是乾淨的。
礦工可能主要對計算資源感興趣,但被感染的機器仍然是被感染的機器。同一環境中可能存有交易所會話、電子郵件存取權、驗證碼、錢包軟體和提領資訊。
為何門羅幣不斷出現在畫面中
門羅幣(Monero)在加密劫持活動中屢次出現,是因為它能使用通用電腦硬體進行挖礦。這使得 XMR 成為攻擊者將受控設備轉化為挖礦資源時的實際目標。
加密貨幣本身並非安全問題,未經授權的存取才是。
門羅幣在加密市場中仍佔有重要地位。根據 CoinMarketCap 2026 年 8 月 17 日的數據,XMR 價格約為 412.51 美元,市值約為 77.5 億美元,在市場排名第 13 位。其 24 小時交易量約為 6,832 萬美元,流通供應量接近 1,879 萬枚 XMR。
這些數字有助於理解挖礦活動的背景。攻擊者並非將受控的運算能力導向毫無市場價值的冷門代幣,而是瞄準具有實際流動性和市場價值的成熟加密貨幣。
你的交易裝置是你安全防護的一環
加密貨幣的安全建議通常聚焦於帳戶內部的操作:使用強密碼、啟用雙重驗證(2FA)、檢查提領地址、保護恢復資訊。
這些步驟都很重要,但它們都假設顯示帳戶的裝置是可信的。
一旦電腦遭到入侵,這個假設就可能失效。未知的程序可能會干擾正常操作,偽造的登入頁面可能竊取憑證,惡意瀏覽器擴充功能可能篡改螢幕顯示內容,而擁有足夠權限的攻擊者甚至可能窺探本不該離開裝置的資訊。
這正是分層防護變得重要的原因。諸如 雙重驗證(2FA)、身分驗證(KYC)及其他帳戶保護措施 可在安全架構的某一部分失效時,建立額外的防禦屏障。
裝置本身也屬於這個防護架構的一部分。
查看行情前,先檢查你的裝置
軟體更新很容易被推遲,特別是當裝置看似運作正常時。「運作正常」與「安全」並不必然等同,關鍵漏洞的存在正提醒著這一點。
先從裝置製造商建議的安全更新開始。接著檢查已安裝的應用程式、瀏覽器擴充功能、登入項目和遠端存取設定。不熟悉的軟體、無法解釋的 CPU 使用率、風扇持續運轉、異常發熱,或電池續航力突然變差,這些跡象都值得進一步仔細檢查。
這些跡象並不能證明這個特定的螢幕共享漏洞已被利用。忙碌的瀏覽器分頁也可能導致 CPU 使用率飆升。重點在於調查那些與設備平常運作方式不符的行為。
遠端存取功能也應受到同樣的關注。如果你不使用這些功能,保持啟用狀態只會增加攻擊面,卻幾乎沒有帶來任何好處。
為交易活動保留獨立空間
將交易活動與日常上網分開,可減少惡意下載、擴充功能或網站接觸到敏感帳戶的途徑。
這不一定需要另外購買一台電腦。為交易所操作建立專用的瀏覽器設定檔,就能與一般上網活動做基本隔離。處理較大金額的交易者可能更傾向使用專門用於金融帳戶和錢包的獨立裝置。
使用書籤也能減少對搜尋結果和訊息中連結的依賴。輸入憑證前,先確認網域;批准錢包請求前,先確認實際要簽署的內容。
隨著釣魚網頁和假冒客服訊息越來越難與合法內容區分,這些習慣變得尤其重要。知道如何 識破常見的加密貨幣詐騙 有助於交易者在憑證、資金或錢包存取權遭外洩之前,辨識可疑請求。
安全性很少取決於某個戲劇性的決定,更多時候是透過消除各種可能出錯的小機會而逐步建立起來的。
當信任消失時,知道該怎麼做
一旦懷疑交易裝置已被入侵,在調查期間繼續使用它會造成另一個問題:每次新的登入或密碼變更都可能洩露更多資訊。
先將敏感操作移至可信賴的裝置上進行。
然後再更改交易所和電子郵件密碼、撤銷不熟悉的登入階段、檢查提領控制設定,並審視近期帳戶活動。如果錢包助記詞或私鑰可能已在受影響的電腦上外洩,請從可信賴的環境建立新錢包,並將資產轉移過去。
在此過程中,對於意外收到的客服訊息應格外謹慎。攻擊者若已知你正在處理安全問題,便有充分理由偽裝成客服人員。
不要讓訊息決定你下一步要去哪裡。請自行開啟官方平台,並在那裡確認實際情況。
首次交易前,乾淨的設定至關重要
macOS 的螢幕共享漏洞最初是一個遠端存取弱點,最終卻導致受駭機器被用來挖掘門羅幣(Monero)。對交易者而言,這個過程顯示出一個與交易無關的功能,可能多麼迅速地演變成加密貨幣安全的一環。
加密劫持(Cryptojacking)的統計數據讓這項教訓更難被忽視。挖礦惡意軟體大規模運作,攻擊者持續開發新變種,即使錢包未立即出現資金流失,受感染的裝置也絕非安全。
因此,交易紀律應在打開圖表前就開始建立。保持軟體更新、移除不需要的遠端存取功能、調查裝置異常行為,並在可行的情況下,將敏感的金融活動與日常上網行為分開。
市場本身已充滿不確定性。用來交易的電腦不該再增添另一層風險。
本文僅供資訊參考,不構成任何財務建議。請務必自行研究(DYOR)。
