科百科
当前位置: 首页 范文大全

开源矿工怎么设置矿池(你需要了解JS挖矿)

时间:2023-05-20 作者: 小编 阅读量: 5 栏目名: 范文大全

据悉,目前共有5亿用户在不知情下运行JS脚本、挖掘加密货币。安全专家表示,上述攻击手段主要是网站运营商在其网页内嵌入一段JS代码,只要用户访问,挖矿程序就会在网民的电脑中运行,从而占据大量系统资源,导致CPU利用率突然提升。广告屏蔽工具现在成了防止劫持CPU的安全工具了。现在懂了,违反用户意愿并私自挖矿的行为必将受到用户的强烈反对,这与网站加恶意广告不无区别。

突然间“挖矿”,“门罗币”这样的字眼充斥在很多自媒体的文章中,这极大引起了我的好奇,本着“不抛弃,不放过”的学习理念,我们来做一些简单的了解。

在 IT 界,我们更多听到的是:“码农”,“搬砖”这样的字眼。可是从今往后,你就会知道,原来还有“挖矿”这一说。

一、挖矿与 JS 为何会联系起来?

网页中嵌入 Javascript, 一旦用户打开该网站,浏览器便会按照脚本的指令变成一个门罗币挖矿机。

这一段附加的挖矿代码通常因为大量占用 CPU,使用户的计算机变得异常卡顿甚至无法正常使用。

这样的网站会嵌入了 Coinhive JavaScript Miner 代码。

该代码是基于 CryptoNight 挖矿算法编写,该算法可以产出 CryptoNote 类网络货币,如 Monero (门罗币)、Dashcoin (达世币),DarkNetCoin (暗网币)等。

网络安全公司 Adguard 于近期发表一份研究报告,指出逾 220 家热门网站运营者早期就已经从 CoelHive 寻找到加密货币 Monero 的采矿脚本,并通过用户电脑进行试验挖掘加密货币,从而获取巨额收益。

据悉,目前共有 5 亿用户在不知情下运行 JS 脚本、挖掘加密货币

二、挖矿平台

Monetize Your Business With Your Users’ CPU Power

我们来尝试一个简单的例子:

网站很人性化的还提供了一个 Dashboard 页面,方便去监控挖矿的进度:

CoinHive 是目前最受欢迎的 JS 挖矿引擎

安全专家表示,上述攻击手段主要是网站运营商在其网页内嵌入一段 JS 代码,只要用户访问,挖矿程序就会在网民的电脑中运行,从而占据大量系统资源,导致 CPU 利用率突然提升

三、到底在挖掘什么?

如上所述,JS 挖矿代码会占用大量的客户端 CPU 资源,可是这有什么意义呢,这些代码在做什么呢?

很模糊的理解到,貌似“用户 CPU 计算能力”便是挖掘的目标。为了验证自己的猜想,我尝试了运行了一个例子:

示例:

https://jartto.github.io/demo.html

在我们注册构成中,看到下面这样的描述,这也就解释了我们之前的疑惑:

1.挖矿同时能让您有机会赚取额外的门罗币,因为在挖矿时,您的计算机将被用来寻找 Monero 区块的解答,每当您找到一个区块的解答,您即可以获得其附带的门罗币奖励,祝您好运!

2.挖矿可增进 Monero 网络的安全性,只要越多使用者在挖矿,Monero 网络就会越难以被攻击。

下面这张动图可以很有意思,非常形象:

四、如何感知以及防范?

其实这种 JS 挖矿的思路还是挺有意思的,用一段嵌入代码来整合网上的资源。

唯一让人很不舒服的地方就是:它是未经用户授权而私自调用。不但降低了用户体验,而且也威胁到了用户隐私。

挖矿代码通常因为大量占用 CPU,使用户的计算机变得异常卡顿甚至无法正常使用。

所以这也是我们防范的突破口,我们可以尝试以下的方式:

方式一:

打开浏览器的任务管理器,如果发现 CPU 占用率明显飙升,请注意该页面;

方式二:

既然是嵌入的 JS 代码片段,怎么可能没有痕迹?查看页面源文件,查找 coinhive 关键字,如果有的话,基本可以确定;

所以,当你的网页卡顿无比的时候,不要总觉得是电脑性能问题或者网站的优化问题,切记首先排除“恶意挖矿”。

方式三:

一些去广告的浏览器插件,可以禁止 JS 挖矿。

当然,如果挖矿代码加一些截流控制和 CPU 使用预警的话,用户就更难察觉了。

五、怎么样去看待这样的操作?

就拿贴吧中看到的这句话,说的不无道理:

1.挖矿并不是自己制造货币,挖矿得来的受益来源于去中心化的货币结点(或者你可以理解成整个 p2p 网络)给予矿工的奖励分成。

挖矿实际上是在向市场输送更多货币(因为供求关系嘛)。

2.比特币的激励机制是这样的:如果矿工的受益不足以应付起成本也就是积极性被抑制时,就降低 gigahash 的生成难度,来刺激矿工参与挖矿,如果矿工的挖矿效率太高到易导致通货膨胀就进行抑制,升高难度。

因此从全局上来看个体的矿工永远不会大赚大亏。

简而言之就是为整个比特币市场注入新的比特币(数据散列)然后市场会有一定的激励机制(按比例给你分配比特币)因为如果不给你没人会这么干 就好比你的计算机就是矿工 比特币就是酬劳。

很多情况下,这些挖矿脚本的行为就像恶意程序,未经许可侵入用户的计算机和利用计算机资源。

广告屏蔽工具现在成了防止劫持 CPU 的安全工具了。

六、总结

起初不了解挖矿,所以非常好奇,然后就查询了相关资料。

现在懂了,违反用户意愿并私自挖矿的行为必将受到用户的强烈反对,这与网站加恶意广告不无区别。

法律的灰色地带,也许只有时间能够证明这件事情的利弊了。

七、热门原创文章

1.Web 前端工程师,你需要掌握 Nginx!

2.一看就会的「Chrome 插件」开发教程

3.如何理解 HTTP 中「三次握手」和「四次挥手」?

,
    推荐阅读
  • 哪种狗比较听话不咬人(不咬人的几种狗)

    哪种狗比较听话不咬人如果你是住在小区这种人口比较密集的地方,想养狗的话,最好挑选一些温顺好控制,不爱咬人的狗狗。“不咬人”的几种狗,推荐给你们。“傻白甜”萨摩耶只会吃喝玩乐,很少有咬人这样的事发生,毕竟它们遇到危险,第一反应都是逃跑的。柯基腿短,主人不要经常让它爬楼梯,日常吃些补钙的食物,可以增强柯基的骨骼坚硬度。想要缓解它的掉毛情况,日常喂的食物要做到低盐少油,狗粮也要符合这一标准。

  • E驾驶证有什么用 驾驶E证是什么证

    E照的准驾车型为2轮摩托车。申请中型客车准驾车型的,身高为150厘米以上;2、视力:申请大型客车、牵引车、城市公交车、中型客车、大型货车、无轨电车或者有轨电车准驾车型的,两眼裸视力或者矫正视力达到对数视力表5.0以上。申请驾驶手动挡汽车,下肢不等长度不得大于5厘米。以上是机动车驾照E照的相关资料,E照:准驾两摩托车,与F的准驾车型;为了个人及他人安全,必须要相关的培训有驾照才可以驾车。

  • 宝安区汉服网红打卡圣地(深圳私藏汉服打卡圣地)

    “岂曰无衣,与子同袍。”在汉服爱好者之间,有一个美好的称谓,叫做“同袍”。闹中取静的二十四史书院、恢宏大气的锦绣中华、文化底蕴厚重的园博园……身着一袭汉服,走过深圳的古街小巷,感知历史的韵味。01深圳版“梦华录”二十四史书院!“二十四史”是中国古代《史记》《汉书》《三国志》等二十四部史书的总称。把汉服古典之美体现得淋漓尽致,呈现出一幅幅唯美的锦绣古典画卷~03藏在深圳的小江南,园博园!

  • 宿迁市在全国排名是不是百强市(全国226个城市一起排名)

    报告对中国260个城市进行研究,以比较城市间的经济动态。研究城市被分为两个组别,大型城市组包括34个一线及二线城市,中小型城市组则包括226个三线城市。在中小型城市组226个三线城市中,宿迁位居第19位!关于米尔肯研究所资料显示,米尔肯研究所是中立的非盈利智库,旨在透过促进各项合作解决方案来增进国际繁荣,包括拓宽资金引入、增加就业、改善健康等。2015年将视野投向中国并首次发表中国最佳表现城市报告。

  • 桂花坚果藕粉怎么冲泡 桂花坚果藕粉怎么冲泡视频

    3、加入刚烧开的沸水,边倒边搅拌,将藕粉搅拌成糊透明状即可。

  • 战国basara4皇铭怎么用(战国basara4皇全人物怎么打)

    战国basara4皇全人物怎么打,地图打法有技巧。游戏中我们一定要注意的是不同的设定和处理技巧,玩家想要所有人人物为自己所用,下面就为玩家介绍战国basara4皇全部人物的打法,这样我们就能拥有全部的人物了。光秀,利家,阿松,京极玛丽真,足利义辉。

  • 教师个人自我评价(看看范文)

    《教师个人自我评价》在教育教学中,我始终抱着一颗全心全意为学生,为家长服务的心来做好学校交给我的任务,我想,就从以下几个方面来作一下自我评价,接下来我们就来聊聊关于教师个人自我评价?教师个人自我评价《教师个人自我评价》。服从学校的工作安排,配合领导和老师们做好校内外的各项工作。

  • 蝴蝶兰有哪些颜色(分别有哪些)

    以下内容希望对你有帮助!蝴蝶兰有哪些颜色经过人工交配,现在的蝴蝶兰有大白花,粉红花,各种黄花红斑、红点、红线、纯黄、白花红心等色彩。蝴蝶兰的学名按希腊文的原意为“好似蝴蝶般的兰花”。它能吸收空气中的养分而生存,归入气生兰范畴,可说是热带兰花中的一个大族。台湾原生种白花蝴蝶兰闻名世界,南洋诸岛菲律宾、婆罗洲、印尼、马来西亚各地约有五、六十种原生种。