Екатерина Никитина

«Наша репутация не может стать хуже»: разработчики Coinhive дали интервью

Разработчики Coinhive, не раскрывая своих имен, поделились с порталом Motherboard мыслями о криптоджекинге, репутации проекта Coinhive и о том, как должен развиваться браузерный майнинг.

755

Майнинг криптовалюты — дело затратное, если заниматься им в одиночку и легально, поэтому теневые инструменты не заставили себя долго ждать. Злоумышленники научились встраивать в коды сайтов скрипты, которые через браузер задействуют в майнинге ресурсы пользовательского устройства. По статистике, недавно опубликованной 360 Netlab, Coinhive — самый популярный инструмент в этой нише.

Создателей сервиса подобная известность не радует.

Разработчики Coinhive, не раскрывая своих имен, поделились с порталом Motherboard мыслями о репутации проекта, криптоджекинге и о том, как должен развиваться браузерный майнинг.

Благими намерениями

Coinhive был запущен в сентябре прошлого года. Его представили как альтернативный метод монетизации, вместо рекламы.

Майнер Coinhive скрывают в рекламе на YouTube, приложениях из Google Play, на торрент-трекере Pirate Bay. По словам разработчиков, скрипт Coinhive намайнил несколько миллионов долларов, и 70 % от общей суммы достанется пользователям. Хотя последняя кампания, затронувшая правительственные сайты, принесла только 0,1 Monero (24 доллара).

Криптоджекинг

Чтобы использовать API проекта, пользователь должен зарегистрировать аккаунт на Coinhive. Один из разработчиков Coinhive отметил, что у сервиса «строгая политика» относительно использования их инструмента на скомпрометированных сайтах. Однако кто угодно может извлечь из Coinhive майнинговую часть, подключить его к Monero и запустить — безо всяких регистраций.

Вредоносный скрипт

Волна злоумышленников, использующих Coinhive, сделала название проекта созвучным киберпреступлению.

По мнению разработчиков, защита должна идти в направлении блокировщиков и расширений браузеров.

755