Der Coinhive-Mining-Pool funktioniert nicht mehr



Coinhive_com wurde oft verwendet, um Bergleute verdeckt in Webseiten und Programme einzubringen. Beispielsweise wurden kürzlich im Microsoft Store-Katalog acht Programme mit dem Coinhive Miner gefunden . Oft wurden solche Bergleute in gehackte Sites eingeführt. Fügen Sie einfach eine Zeile JS zur Website einer anderen Person hinzu - und alle Besucher beginnen, die Monero-Kryptowährung abzubauen, und das Geld wird Ihrer Coinhive-Brieftasche gutgeschrieben. Sehr bequem. In den letzten Jahren ist Coinhive zu einem unverzichtbaren Werkzeug für Angreifer geworden. Das süße Leben endete jedoch: Am 26. Februar kündigte der Dienst das Ende der Arbeit an. Die entsprechende Erklärung wird im offiziellen Blog veröffentlicht . Die Abschaltung ist für den 8. März geplant.

„Einige von Ihnen haben das vielleicht erwartet, andere werden überrascht sein. Die Entscheidung wurde getroffen. Wir werden den Dienst am 8. März 2019 einstellen. Die Arbeit an diesem Projekt in den letzten 18 Monaten war explosiv, aber um ehrlich zu sein, ist es nicht mehr wirtschaftlich, sagte der offizielle Blog. - Der Rückgang der Hash-Rate (um mehr als 50%) nach der letzten Monero-Gabel traf uns hart. Der Kryptowährungsmarkt brach zusammen und XMR wertete im Jahresverlauf um mehr als 85% ab. Aus diesem Grund und auch aufgrund der am 9. März angekündigten Hard Fork und des Monero-Netzwerkalgorithmus-Updates sind wir zu dem Schluss gekommen, dass Coinhive heruntergefahren werden muss. “

Daher wird der Bergbau am 8. März 2019 eingestellt. Coinhive schreibt, dass Dashboards bis zum 30. April 2019 verfügbar sein werden, sodass Sie Zahlungen bestellen können, wenn der Kontostand über dem Mindestschwellenwert liegt.

„Vielen Dank für die wundervolle Zeit, die wir zusammen verbracht haben“, endet der Blog-Beitrag mit diesen Worten.

Unternehmen, die sich auf Informationssicherheit spezialisiert haben, haben Coinhive wiederholt als eine der Hauptbedrohungen für Internetnutzer bezeichnet, da Coinhive-Miner heimlich auf gehackten Websites installiert sind und die Rechenleistung auf Computern und Mobilgeräten vor Ort stehlen.

Der Coinhive-Pool war so beliebt, dass er bis zu 30% des gesamten Monero- Bergbaus ausmachte, und als der grassierende Missbrauch dieser Plattform begann, kam es zu einem besonderen Interessenkonflikt. Einerseits reagierte Coinhive auf Beschwerden von Besitzern gehackter Websites und stornierte sogar kryptografische Schlüssel im Zusammenhang mit Missbrauch. Andererseits kämpfte es nicht allzu aktiv mit Angreifern.

Das Problem war, dass nach dem Widerruf des Schlüssels der Coinhive-Code weiterhin abgebaut wurde, schreibt Brian Krebs. Zwar nahm Coinhive nach einer Untersuchung des Mechanismus des Pools durch unabhängige Experten strukturelle Änderungen an seiner Plattform vor, um von dieser Schattenpraxis nicht mehr zu profitieren.

Troy Mursh ist der Chefforscher bei Bad Packets LLC, das viele Jahre lang das Hacken großer Standorte aufzeichnete, an denen der Coinhive-Abbau nach dem Hacken begann. Er sagt, dass der Bergbau nach diesen Änderungen für Angreifer viel weniger attraktiv geworden ist: "Die meisten dieser Leute haben das Geschäft nur in andere Bergbaupools verlagert, die nicht einmal eine so hohe Provision verlangen."

In einer Erklärung sagt Coinhive, dass die Entscheidung aufgrund eines ernsthaften Wertverlusts der wichtigsten Kryptowährungen getroffen wurde. Tatsächlich erreichte Moneros Preis im März 2018 einen historischen Höchststand von 342 USD pro Münze und kostet heute weniger als 50 USD.

In der Ankündigung heißt es, dass nur Benutzer, deren Guthaben über der Auszahlungsschwelle liegt, Geld abheben können. Dies bedeutet, dass eine große Anzahl von Konten nicht ausgezahlt werden kann. Das Mindestlimit bei Coinhive ist jedoch recht human: Es beträgt 0,02 Monero, was ungefähr 1,00 USD entspricht.

"Dies bedeutet, dass Coinhive fast alle Münzen von Benutzerkonten behalten wird, die etwas unterhalb dieser Schwelle abgebaut haben", kommentiert Troy Mursh. "Vielleicht nur ein paar Dollar oder ein paar Cent hier oder da, aber das war immer ihr Geschäftsmodell." Sie haben auf ihrer Plattform viel Geld verdient. “ Mit Tausenden von Konten können Kontensalden Coinhive potenziell Tausende von Dollar bringen.

Vor einem Jahr führte Brian Krebs eine Untersuchung durch und fand heraus, dass Dominic Szablewski, ein deutscher Programmierer polnischer Abstammung, der auch die deutschsprachige Website pr0gramm_com gründete, an der Erstellung von Coinhive beteiligt war. Coinhive wurde ursprünglich als Experiment auf dieser Website gestartet.

Aus Protest gegen die Veröffentlichung der persönlichen Daten des Gründers der Website spendete die Benutzergemeinschaft pr0gramm_com Hunderttausende Euro an verschiedene Wohltätigkeitsorganisationen zur Krebsbekämpfung.

Source: https://habr.com/ru/post/de442118/


All Articles