全球最大的浏览器挖矿软件 Coinhive 竟然因为分叉关门了?
原文标题:《黑客盗用电脑挖矿挣不到钱,黑产代码商 Coinhive 被迫关门》
你以为 EOS 黑客每天攻击 DAPP 合约就可以赚不少钱,但实际上并不是所有的区块链地下黑客都有好日子过。数据显示,黑客盗用别人电脑挖矿都不挣钱了。
上个月底,全球最大的浏览器挖矿代码提供商 Coinhive 发了一篇官方博客,宣布开始关闭业务,3 月 8 日是最后一天。曾经一年可以产出数亿价值的网页挖矿黑产业务,为何沦落到今天的这般悲惨的地步?
Coinhive 的业务其实很好理解,就是在网页上植入一串代码,在用户点击网页浏览的时候,浏览器会执行这段代码,开始消耗电脑的计算性能挖门罗币 XMR。这是一种具有匿名性的加密货币,主要用于匿名支付,深受黑客们的喜爱,《华尔街日报》曾做个一次调查,发现大部分加密货币盗窃活动最终都会转到门罗币上,让调查人员根本查不到币的流向。
在 Coinhive 的博文中,指出了两点打击他们业务最狠的点,一个就是上一次门罗币的分叉导致挖矿效率的下降;还一个就是整体加密货币行业都不景气,门罗币价下跌了 85%。
而门罗币宣布 3 月 9 日分叉这个消息成了压倒他们的最后一根稻草,这将导致 Coinhive 的业务彻底断粮,所以他们下定决心不干了。
网站开发者的福音
门罗币的算法是 cryptonight-v7,这是一种对 CPU 非常友好的算法,相比于比特币这种用 CPU 几乎已经挖不出来了的币种,门罗币的挖矿门槛要低很多。
再加上 2017 年加密货币行业发展到巅峰,比特币一路上涨,带动其他山寨币,门罗币最高涨到了 533 美元一枚,这让一些团队看到了商机,比如 Coinhive。
利用门罗币挖矿门槛低的特点,Coinhive 用 javascript 写了个代码,只要把这段代码放进网页代码内,用户点击网页浏览的时候,网页开发者就可以利用用户的电子设备挖门罗币。
很快,网页开发者发现这是一个绝妙的广告收入替代方案。广告是网站最主要的收入来源,广告收益不佳,网站运营都是困难。而随着加密货币的兴起,利用流量挖矿成了一种代替广告的收入模式。据统计,全网有 3 万多个网站都使用过这种内嵌代码的挖矿方法。
这种在网页代码嵌入挖矿代码的方法,本来是合法的,前提是,网页开发者要告知用户他们的设备正在被用来挖矿中。但是大部分网页都不会告诉用户,因为 CPU 挖矿的代价是设备的性能,用户电脑速度降低,声音加大。在用户不知情的情况下使用这种方法,就不合法了。
但为了赚钱,Coinhive 的挖矿代码还是被很多网站看上了。就连全球最大的 BT 下载网站「海盗湾」都被发现使用 Coinhive 的代码迫使用户被动挖矿,而海盗湾也只是在网页底部最不显眼的地方,用几乎看不见的字写了「只要进入海盗湾网站,你就同意我们使用你的 CPU 进行门罗币挖矿。如果你不同意,你可以立刻离开或者安装 adblocker」。据统计,全网有 3 万个网址都使用过代码挖矿的手段做营收。
根据一些代码提供商的收益预测,一些小流量的网站,每天有二三十个访客,一天挖矿能挖 0.3 个门罗币,按照门罗币的最高市值,一天能赚 160 美元,约合 1070 人民币,而像海盗湾这种流量巨大的网站,全球无数人每天都上去看最新的电影资源,他们一天至少几千美元。
虽然 Coinhive 会有 30% 的抽成,但对于网站来说,另外 7 成都可以算是白拿的钱,何乐而不为。
Scan QR code with WeChat