Coinhiveマイニングプールが機能しなくなる





Coinhive_comは、マイナーをWebページやプログラムに密かに挿入するためによく使用されました。 たとえば、最近、Microsoft Storeカタログで、Coinhiveマイナーを持つ8つのプログラムが見つかりました 。 多くの場合、このようなマイナーはハッキングされたサイトに紹介されました。 他の人のサイトにJSを1行追加するだけで、すべての訪問者がMonero暗号通貨のマイニングを開始し、お金がCoinhiveウォレットに入金されます。 とても快適です。 近年、Coinhiveは攻撃者にとって不可欠なツールになりました。 しかし、甘い生活は終わりました:2月26日、サービスは仕事の終わりを発表しました。 対応する声明は公式ブログで公開されています。 シャットダウンは3月8日に予定されています。



「あなたの一部はこれを予想していたかもしれませんが、一部は驚かれるでしょう。 決定が下されました。 2019年3月8日にサービスを停止します。 公式ブログによると、過去18ヶ月間のこのプロジェクトの作業は爆発的でしたが、正直なところ、もはや経済的に実行可能ではありません。 -最後のMoneroハードフォーク後のハッシュレートの低下(50%以上)。 暗号通貨市場は暴落し、XMRは年間85%以上下落しました。 この理由と、3月9日に発表されたハードフォークとMoneroネットワークアルゴリズムの更新により、Coinhiveをシャットダウンする必要があるという結論に達しました。



したがって、マイニングは2019年3月8日に停止します。 Coinhiveは、ダッシュボードは2019年4月30日まで利用可能であり、残高が最小しきい値を超えた場合に支払いを注文できると書いています。



「私たちが一緒に過ごした素晴らしい時間をありがとうございました」と、ブログ投稿はこれらの言葉で終わります。



Coinhiveマイナーは、ハッキングされたサイトに密かにインストールされ、サイトコンピューターやモバイルデバイスの計算能力を盗むため、情報セキュリティを専門とする企業は、Coinhiveをインターネットユーザーに対する主な脅威の1つと繰り返し呼んでいます。



Coinhiveプールは非常に人気があり、 Moneroマイニング全体の最大30%を占め、このプラットフォームの乱用が始まったとき、独特の利益相反が生じました。 Coinhiveは、ハッキングされたサイトの所有者からの苦情に対応するとともに、悪用に関連する暗号化キーをキャンセルしましたが、攻撃者とはあまり積極的に戦いませんでした。



問題は、キーが取り消された後、Coinhiveコードが引き続きマイニングすることであった、 Brian Krebs は書いています 。 確かに、独立した専門家によるプールのメカニズムの調査の後、Coinhiveはプラットフォームに構造的な変更を加えて、このシャドウプラクティスの恩恵を受けないようにしました。



Troy MurshはBad Packets LLCの主任研究員であり、長年、ハッキング後にCoinhiveマイニングが開始された大規模サイトのハッキングを記録しています。 彼は、これらの変更後、マイニングは攻撃者にとってはるかに魅力的ではなくなったと言います。



声明の中で、Coinhiveは、主要な暗号通貨の価値が大幅に低下したため決定が下されたと述べています。 実際、2018年3月、Moneroの価格は1コインあたり342ドルという歴史的な最高値を記録し、現在では50ドル未満です。



発表は、残高が出金のしきい値よりも高いユーザーのみがお金を出金できると述べました。 これは、多数のアカウントがキャッシュアウトできないことを意味します。 ただし、Coinhiveの最小制限は非常に人道的です。0.02Moneroであり、これは約1.00ドルです。



「これは、Coinhiveが、このしきい値を下回る何かを採掘したユーザーアカウントのコインのほぼすべてを保持することを意味します」とTroy Mursh氏はコメントしています。 「あちこちで数ドルか数セントかもしれませんが、それは常に彼らのビジネスモデルでした。」 彼らは彼らのプラットフォームで多くのお金を稼ぎました。」 数千のアカウントがある場合、アカウントの残高はCoinhiveに数千ドルをもたらす可能性があります。



1年前、ブライアンクレブスは調査実施し、ポーランド語系のドイツ人プログラマーであるDominic Szablewskiが、ドイツ語のサイトpr0gramm_comを設立したことがCoinhiveの作成に関与していることを発見しました。 Coinhiveはもともと、このサイトでの実験として開始されました。



サイトの創設者の個人情報の公開に抗議して、pr0gramm_comユーザーコミュニティさまざまながん対策慈善団体に数十万ユーロを寄付しました。



All Articles