Beveiligingsbedrijf Malwarebytes claimt op basis van eigen gegevens dat de opt-in-versie van Coinhive, een dienst waarmee sites de cpu van bezoekers kunnen gebruiken voor het Monero-mining, nauwelijks wordt gebruikt ten opzichte van de versie die geen toestemming vereist.
Het bedrijf schrijft in een blogpost dat het op basis van eigen telemetrie-gegevens heeft vastgesteld dat het de opt-in-versie ongeveer 40.000 keer per dag tegenkomt. De variant die geen toestemming vereist, scoort flink hoger met ongeveer 3 miljoen detecties per dag. Coinhive reageerde tegenover The Register op de bevindingen van het bedrijf en zei dat het zich niet in de conclusies kan vinden.
Op basis van eigen statistieken claimt Coinhive dat ongeveer 35 procent van zijn hashrate afkomstig is van AuthedMine, zoals het de opt-in-versie noemt. The Register haalt onderzoeker Troy Mursch aan, bekend van BadPackets, die zegt dat zijn bevindingen overeenkomen met die van Malwarebytes. Coinhive stelt verder dat Malwarebytes ook zijn 'legitieme' versie blokkeert en dat het niet op verzoeken reageert om dit te bespreken.
De dienst van Coinhive is populair geworden omdat hij mensen in staat stelt om een javascript-coinminer aan hun website toe te voegen, die de cpu van bezoekers inzet om de cryptovaluta Monero te delven. Die leent zich voor cpu-mining door zijn CryptoNight-proof-of-work-algoritme. Na kritiek kwam Coinhive met de AuthedMine-variant, die eerst toestemming vraagt aan sitebezoekers. De scripts van Coinhive die geen toestemming vragen, zijn sindsdien op veel sites aangetroffen, bijvoorbeeld een actiesite van Albert Heijn, een betaalde streamingsite en overheidssites in onder meer de VS en het VK.
Er zijn echter ook sites die de opt-in-versie gebruiken, zo maakte de Amerikaanse publicatie Salon onlangs bekend daarvoor Coinhive in te zetten. Internetcriminelen zien bovendien steeds meer een bron van inkomsten in het toevoegen van coinminers aan malware, zoals verschillende beveiligingsbedrijven ontdekten. Malwarebyes schrijft in de conclusie van zijn huidige blogpost dat criminelen aangetrokken worden tot de anonimiteit die cryptovaluta biedt en door de mogelijkheid om cryptominers op grote schaal te verspreiden.