中文

浏览器挖矿的初步考察

密码学与安全 2018-03-09 v1 计算机与社会 人机交互 计量经济学

摘要

在本文中,我们考察近期浏览器内加密货币挖矿的趋势;特别是通过 Coinhive 及类似代码库进行的门罗币挖矿。在该模型中,访问网站的用户将下载一段 JavaScript 代码,该代码在其浏览器中客户端执行,挖掘加密货币,通常未经其同意或知晓,并将铸币税支付给网站。网站可能有意采用此方式作为广告收入的替代或补充,可能以提供优质内容换取挖矿,也可能因遭入侵而在不知情下提供该代码(此时铸币税由攻击者收取)。加密货币门罗币似乎因其不利于大规模 ASIC 挖矿(这将把浏览器挖矿挤出市场)以及其所谓的隐私特性而受到青睐。在本文中,我们调研此态势,进行测量以确定其普遍程度与盈利性,勾勒一个伦理框架以考量应将其归类为攻击还是商业机会,并为非同意用户的浏览器挖矿检测、缓解和/或预防提出建议。

关键词

引用

@article{arxiv.1803.02887,
  title  = {A first look at browser-based Cryptojacking},
  author = {Shayan Eskandari and Andreas Leoutsarakos and Troy Mursch and Jeremy Clark},
  journal= {arXiv preprint arXiv:1803.02887},
  year   = {2018}
}

备注

9 pages, IEEE SECURITY & PRIVACY ON THE BLOCKCHAIN (IEEE S&B) 2018 University College London (UCL), London, UK