隨著加密貨幣行情的持續飆漲,一種“劫持”用戶瀏覽器和用戶電腦計算資源挖礦的網頁腳本礦機火速流行起來。
最具標志性的事件莫過于前不久海盜灣網站爆出安裝CoinHive網頁礦機被用戶投訴(廣告界的一股清流:海盜灣在網站代碼中暗藏礦機腳本),因為這款網頁礦機未經提示和用戶許可就占用電腦CPU挖礦(Monero幣)雖然事后海盜灣下線了CoinHive,但是網頁礦機比展示廣告更強的吸金能力已經給廣大互聯網站長留下了深刻印象。
所謂熙熙攘攘皆為利,海盜灣之后,大量互聯網站開始紛紛安裝CoinHive網頁礦機來“盜挖”Monero幣,因為Monero幣(中文譯名:門羅幣或者錢幣)是最適合使用電腦CPU來挖的加密貨幣之一,其他大部分加密貨幣都更加依賴GPU或者專用芯片。
所謂道高一尺魔高一丈,隨著CoinHive網頁礦機的流行引發用戶恐慌,一些廣告攔截軟件例如Adblock Plus就推出了屏蔽CoinHive礦機的瀏覽器插件。但是網頁礦機程序同樣在不斷進化,除了目前“臭名昭著”的Coinhive和Crypto-Loot之外,不斷涌現出的礦機程序,例如Coinerra。此外,類似SafeBrowse這樣的瀏覽器插件也經不住誘惑開始對用戶下手。不過Coinhive正在開發的最新版本據傳將增加用戶提示,以免被作為惡意軟件起訴。但是網站安裝的網頁礦機是否需要提示用戶,目前在法律上依然沒有明確約束。
面對防不勝防的互聯網“礦坑”,普通用戶有多種方法來保護自己,你可以關閉瀏覽器設置中的JavaScript功能,也可以安裝礦機屏蔽插件,除了Adblock Plus的插件外,你還可以考慮MinerBlock和No Coin,這些礦機屏蔽插件通常有白名單功能,為那些用戶自愿挖礦的網站(通常會給用戶返利)設置白名單通道。