浏览器挖矿的初步考察
密码学与安全
2018-03-09 v1 计算机与社会
人机交互
计量经济学
摘要
在本文中,我们考察近期浏览器内加密货币挖矿的趋势;特别是通过 Coinhive 及类似代码库进行的门罗币挖矿。在该模型中,访问网站的用户将下载一段 JavaScript 代码,该代码在其浏览器中客户端执行,挖掘加密货币,通常未经其同意或知晓,并将铸币税支付给网站。网站可能有意采用此方式作为广告收入的替代或补充,可能以提供优质内容换取挖矿,也可能因遭入侵而在不知情下提供该代码(此时铸币税由攻击者收取)。加密货币门罗币似乎因其不利于大规模 ASIC 挖矿(这将把浏览器挖矿挤出市场)以及其所谓的隐私特性而受到青睐。在本文中,我们调研此态势,进行测量以确定其普遍程度与盈利性,勾勒一个伦理框架以考量应将其归类为攻击还是商业机会,并为非同意用户的浏览器挖矿检测、缓解和/或预防提出建议。
引用
@article{arxiv.1803.02887,
title = {A first look at browser-based Cryptojacking},
author = {Shayan Eskandari and Andreas Leoutsarakos and Troy Mursch and Jeremy Clark},
journal= {arXiv preprint arXiv:1803.02887},
year = {2018}
}
备注
9 pages, IEEE SECURITY & PRIVACY ON THE BLOCKCHAIN (IEEE S&B) 2018 University College London (UCL), London, UK