想象一下:你的电脑在你不知情的情况下,悄悄为他人工作,消耗你的电力,拖慢你的系统,只为把加密货币源源不断地输送进罪犯的钱包。这不是科幻场景,而是正在发生的真实攻击。据荷兰国家网络安全中心(NCSC NL)近期发布的安全公告,苹果Mac电脑存在一个严重安全漏洞,已被不法分子用于隐秘挖矿。
这类攻击被称为「cryptojacking」,是加密货币领域最隐蔽的威胁之一,因为它在暗处悄然运作。本文将解释此次事件的来龙去脉:什么是cryptojacking,为何犯罪分子偏爱某种特定加密货币,如何判断自己的设备是否已被入侵,以及最重要的,如何保护自己。好消息是,防御这类攻击并不困难。

事件经过:Mac系统的高危漏洞
换句话说,据荷兰国家网络安全中心(NCSC NL)披露,研究人员在macOS的「屏幕共享」功能中发现了一个严重漏洞。该功能原本用于远程控制Mac电脑。此漏洞的CVSS严重性评分为9.8分(满分10分),被列为「严重」级别,因为攻击者无需密码即可完全远程掌控目标电脑。漏洞编号为CVE-2026-65400,安全研究机构Calif发布的技术报告对此进行了详细说明。
一旦取得控制权,犯罪分子便会在受害者的Mac上秘密安装挖矿软件,专门用于生成门罗币(Monero),并将算力和电费的代价全部转嫁给受害者。有一点值得注意,可以降低普通用户的恐慌程度:Mac的屏幕共享功能默认处于关闭状态,此次攻击主要针对开启了该功能并直接暴露在互联网中的机器,通常是企业服务器或远程工作站,而非普通家用Mac。苹果公司已发布补丁修复此漏洞。
PoC for a critical vulnerability in Apple macOS Screen Sharing (CVE-2026-65400).
,Calif (@calif_io) August 8, 2026
If Screen Sharing is enabled, any network attacker can exploit the bug to log in as any account, without knowing the password.
We reverse engineered Apple's unusual macOS 26.6.1 patch to understand… pic.twitter.com/WRIIwKx6yI
什么是Cryptojacking,简单说明
这里要理解一个比本次单一事件更为深远的概念。「Cryptojacking」指的是未经授权、秘密使用他人电脑进行加密货币「挖矿」的行为,即通过大量运算生成新的数字货币。这种运算需要消耗大量算力。犯罪分子并不直接从你的账户划走钱款,而是窃取一种资源:你的处理器算力,以及驱动它运转所消耗的电能。
这是一种悄无声息的寄生式盗窃。受害者通常毫无察觉,直到发现电脑明显变慢、机身发烫、风扇持续高转,月末电费账单也比预期高出一截。与那种加密文件、勒索赎金的攻击方式不同,加密货币劫持(cryptojacking)的核心策略是尽可能长时间地隐匿运行,因为挖矿时间越长,攻击者获利越多。这正是它最阴险之处:不发出任何警报,只在暗处悄然运转。
加密货币劫持:警示信号
如何判断设备是否已被入侵。来源:安全专家,2026年
- 突然变慢:即便只开着少数应用,设备也明显迟钝、响应滞后。
- 发热与风扇:即使处于闲置状态,电脑也会过热,风扇全速运转。
- 电池与电费:电池耗尽速度加快,用电量莫名攀升。
为何偏偏选择 Monero
一个值得深思的问题是:攻击者为何选择挖 Monero,而非比特币或其他知名度更高的加密货币?答案揭示了网络犯罪的内在逻辑,核心原因有两点,均与 Monero 的技术特性密切相关。
第一个原因是隐私性。Monero 专为交易难以追踪而设计,与比特币截然不同,后者的链上交易记录公开且在一定程度上可被溯源。对犯罪分子而言,这种不透明性极具吸引力,几乎令资金流向无迹可查。第二个原因属于技术层面:Monero 的挖矿算法经过专门优化,普通电脑的 CPU(包括 Mac 内置处理器)即可高效运行,无需比特币挖矿所需的高价专用矿机。这使其成为 cryptojacking 攻击的首选,因为攻击者利用的正是受害者日常使用的普通设备。隐私性加上低门槛挖矿,令 Monero 成为暗网操作者的惯用货币。

具体防护措施
现在进入最关键的部分。针对此次漏洞,首要且最有效的行动是立即更新 Mac 系统。Apple 已发布修复补丁,安装最新系统更新即可从根源解决问题。有一个重要的技术细节需要注意:在这个案例中,修改屏幕共享密码毫无作用,因为该漏洞在密码验证环节之前就已被利用。唯一真正有效的解决方案是系统更新,或者在不使用屏幕共享功能时将其彻底关闭。
从更广泛的角度来看,防范 cryptojacking 需要遵循几条基本的安全习惯:保持操作系统和软件持续更新、仅从可信来源安装程序、对可疑附件和链接保持警惕,并留意前文所述的各类预警信号。如果电脑无故变慢发热,应及时检查哪些进程正在大量消耗资源,必要时交由专业人士检测。网络安全的本质,始终在于预防与持续关注,而非事后补救。
更深层的解读
换句话说,这起案件颇具启示意义,揭示了加密货币世界中一个鲜为人知却相当普遍的阴暗面。提到加密货币犯罪,人们往往首先联想到交易所大规模盗窃或针对投资者的诈骗。加密劫持截然不同,手法也更为隐蔽:它并不窃取已有的加密资产,而是在受害者毫不知情的情况下,将其设备变成挖矿工具,为攻击者源源不断地生成新币。
对于普通用户而言。这一事件传递出一个清晰的信号:网络安全与加密行业的边界正日益模糊,保护自己的设备,本质上也是一种经济自卫。加密货币为网络犯罪分子提供了全新的牟利动机,而加密劫持正是这种动机转化为实际攻击的典型方式。好消息是,正如我们所见,防御并非遥不可及:保持警惕、定期更新系统,再加上一定的安全意识,便已足够。在我们的设备日益承载更多个人与财务价值的今天,妥善保护它们的重要性从未如此突出,这起案件正以清晰的方式提醒着我们这一点。




