Pull to refresh

Майнинг-пул Coinhive прекращает работу

Reading time3 min
Views7.8K


Сервис Coinhive_com часто использовался для скрытого внедрения майнеров в веб-страницы и программы. Например, недавно в каталоге Microsoft Store нашли восемь программ со встроенным майнером Coinhive. Частенько такие майнеры внедрялись на взломанные сайты. Достаточно добавить к чужому сайту одну строчку JS — и все посетители начинают майнить криптовалюту Monero, а деньги зачисляются на ваш кошелёк Coinhive. Очень удобно. За последние годы Coinhive стал незаменимым инструментом злоумышленников. Однако сладкая жизнь кончилась: 26 февраля сервис заявил об окончании работы. Соответствующее заявление опубликовано в официальном блоге. Отключение запланировано на 8 марта.

«Некоторые из вас, возможно, ожидали этого, некоторые будут удивлены. Решение принято. Мы прекратим обслуживание 8 марта 2019 года. Работа над этим проектом в течение последних 18 месяцев была взрывной, но, честно говоря, он больше не является экономически жизнеспособным, — сказано в официальном блоге. — Падение хэшрейта (более чем на 50%) после последнего хардфорка Monero сильно ударило по нам. Произошёл крах рынка криптовалют, а XMR за год обесценилась более чем на 85%. По этой причине, а также из-за анонсированного на 9 марта хардфорка и обновления алгоритма сети Monero мы пришли к выводу, что нужно прекратить работу Coinhive».

Таким образом, майнинг прекращается 8 марта 2019 года. Компания Coinhive пишет, что панели мониторинга будут доступны до 30 апреля 2019 года, так что можно заказать выплаты, если баланс выше минимального порога.

«Спасибо всем за прекрасное время, которое мы провели вместе», — этими словами заканчивается сообщение в блоге.

Компании, которые специализируются на информационной безопасности, неоднократно называли Coinhive одной из главных угроз для пользователей интернета, поскольку майнеры Coinhive тайно устанавливаются на взломанных сайтах, воруя вычислительную мощность на компьютерах и мобильных устройствах посетителей сайтов.

Пул Coinhive был настолько популярен, что на него приходилось до 30% всего майнинга Monero, и когда началось безудержное злоупотребление этой платформой, возник своеобразный конфликт интересов. С одной стороны, Coinhive реагировал на жалобы владельцев взломанных сайтов и даже аннулировал криптографические ключи, связанные со злоупотреблением.С другой стороны, не слишком активно боролся со злоумышленниками.

Проблема была в том, что после аннулирования ключа код Coinhive продолжал майнить, пишет Брайан Кребс. Правда, после расследования механизма работы пула со стороны независимых экспертов Coinhive внёс структурные изменения в свою платформу, чтобы больше не извлекать выгоду из этой теневой практики.

Трой Мурш — главный научный сотрудник компании Bad Packets LLC, которая на протяжении многих лет вела хронику взломов крупных сайтов, где после взлома начинался майнинг Coinhive. Он говорит, что после этих изменений майнинг стал гораздо менее привлекательным для злоумышленников: «Большинство этих парней просто перенесли бизнес в другие майнинг-пулы, которые даже близко не взимают такой высокой комиссии».

В своём заявлении Coinhive говорит, что решение принято изз-за серьёзного падения стоимости основных криптовалют. В самом деле, в марте 2018 года стоимость Monero достигла исторического максимума $342 за монету, а сегодня стоит менее $50.

В объявлении сказано, что снять деньги могут только те пользователи, баланс которых выше порога снятия. Это означает, что большое количество аккаунтов будет невозможно обналичить. Впрочем, минимальный лимит у Coinhive довольно гуманный: он составляет 0,02 Monero, что примерно равно $1,00.

«Это означает, что Coinhive собирается оставить себе практически все монеты с учётных записей пользователей, которые добыли что-то ниже этого порога», — комментирует Трой Мурш. — Может быть, всего несколько долларов или несколько центов здесь или там, но это всегда было их бизнес-моделью. Они сделали много денег на своей платформе». С тысячами аккаунтов остатки на счетах могут принести Coinhive потенциально тысячи долларов.

Год назад Брайан Кребс проводил расследование и выяснил, что к созданию Coinhive причастен Доминик Жаблевски (Dominic Szablewski), немецкий программист польского происхождения, который также основал немецкоязычный сайт pr0gramm_com. Coinhive изначально запустили как эксперимент на этом сайте.

В знак протеста против публикации личных деталей основателя сайта сообщество пользователей pr0gramm_com пожертвовало сотни тысяч евро различным благотворительным организациям по борьбе с раком.
Tags:
Hubs:
+15
Comments8

Articles