この記事はAhrefs公式ブログの日本語訳です。
原文:How many websites are mining cryptocurrency? We analyzed 175M+ domains to find out.
(著者:Tim Soulo / 原文の最終更新日:April 3, 2018)
※フルスピード註:この記事は2018年4月3日時点の記載をもとに翻訳しています。Ahrefs公式ブログの記事は今後追記・再公開されることがありますことをご了承ください。
一部の Web サイトがコンピューターを使用して暗号通貨をマイニングしていることをご存知ですか ? 私たちは 1 億 7,500 万を超えるドメインのインデックス全体を分析し、正確な数を調べました。
正直に言うと、数週間前まで、Web サイトにインストールできる「暗号マイニング スクリプト」のようなものがあることを知りませんでした。
それでは、仮想通貨マイニング スクリプトがどのように機能するかを簡単に説明しましょう。(簡単にしてみます。)
暗号通貨が機能するには、複雑な計算を継続的に実行する必要があります。このプロセスはマイニングと呼ばれます。マイニングはマイナーによって実行され、マイナーはそれによって仮想通貨を獲得します。
暗号通貨のマイニングには大量の計算能力が必要であり、それは大量のエネルギーを意味します。
エネルギーにはコストがかかるため、一部の Web サイトでは、コンピューターのエネルギーを効果的に利用して、代わりに暗号通貨をマイニングするスクリプトをインストールします。そのため、ブラウザでサイトを開いている時間が長ければ長いほど、コンピュータのエネルギーを使ってより多くのコインを獲得することになります。(賢いですよね?)サイドノート。 これらのスクリプトをインストールするのは必ずしも Web サイトの所有者であるとは限りません。多くは単純にハッキングされています。
クリプトマイニングは現在非常にホットなトレンドであるため、世界中でクリプトマイニング スクリプトがインストールされているサイトの数だけでなく、これを価値のある取り組みにするのに十分なトラフィックを持っているサイトがどれだけあるかを調べることは興味深いだろうと考えました。
結果を見てみましょう!
私たちの研究
私たちはデータベース内の1 億 75,251,729個の Web サイトをすべてクロールし、 どれだけの Web サイトが仮想通貨をマイニングしていたかを確認しました。
明確にするために、これはサブドメインもクロールしたことを意味します。
暗号マイニング スクリプトの存在を確認するために、Wappalyzerを使用しました。
Wappalyzer に馴染みのない人のために、Wappalyzer の機能は次のとおりです。
Wappalyzer は、Web サイトで使用されているテクノロジーを明らかにするクロスプラットフォーム ユーティリティです。コンテンツ管理システム、eコマースプラットフォーム、Webフレームワーク、サーバーソフトウェア、分析ツールなどを検出します。
Wappalyzer は、14 の一般的な暗号マイニング スクリプトの存在を識別できます。
これらのスクリプトには、Coinhive、Crypto-Loot、JSECoin、ProjectPoiなどが含まれます。サイドノート。これらの各スクリプトの違いを理解することは重要ではありません。それらはすべて暗号通貨をマイニングし、ほぼ同じように機能します。
ここでWappalyzer を自分でテストできます。
ドメインを入力すると、その Web サイトでどのようなテクノロジーが使用されているかがわかります。
しかし、結果を見てみましょう?
私たちの結果
暗号通貨マイニング スクリプトを実行している23,872 個の固有のドメインが見つかりました。
Ahrefs のデータベース内の合計 1 億 7,500 万件以上の割合としては、 0.0136%です。(または 7,353 の Web サイトに 1 つ。)
これらのサイトが実行している実際の仮想通貨マイニング スクリプトに関しては、Coinhive が これまでで最も人気のあるオプションです。これは結果の 93.82%、つまり約 22,396 の Web サイトを占めます。
(Coinhive については、この記事の後半で詳しく説明します。)
追加の洞察を得るためにデータを詳しく見てみましょう。
1. これらのサイトの月間オーガニック検索訪問者数は何人ですか?
これらのサイトの毎月のオーガニック検索トラフィック分布の内訳は次のとおりです (Ahrefs による推定)。
重要!これは総トラフィックではありません。これは月間のオーガニック検索トラフィックの推定値です。これは、Google のみからの推定検索トラフィックを意味します。
暗号通貨マイナーがインストールされている Web サイトの約 91% が、Google からの訪問者が毎月 50 人未満と推定されていることがわかります。決して多くはありません。
要約すると、暗号スクリプトを実行しているサイトのほとんどは、おそらく トラフィックをほとんど受信しません。
その理由については推測することしかできませんが、次のような考えが考えられます。
- 放棄された Web サイトはハッキングされる可能性があります。 これについては以前に触れました。基本的に、多くの人はウェブサイトを立ち上げても、すぐに興味を失ってしまいます。これらの Web サイトは放棄され、朽ち果てるまで放置されます。大量のトラフィックを集める機会は決してありません。これらは放置されたままであるため、CMS、テーマ、プラグインは重要な更新を受け取らない可能性があります。これによりセキュリティ上の欠陥が生じ、ハッカーがアクセスして暗号化マルウェアをインストールすることが容易になります。したがって、個々の Web サイトの訪問者は月に数十人にすぎないかもしれませんが、ハッカーが何千もの Web サイトをハッキングして仮想通貨マイニング スクリプトをインストールすれば、大量の仮想通貨をマイニングできる可能性があります。(ただし、繰り返しになりますが、実際には詳しく調べていないため、これは純粋な推測です。)
- トラフィックが多いほど失うものは多い: 毎月大量の検索トラフィックがある Web サイトがあると仮定しましょう。あなたのウェブサイトを危険にさらす可能性のあるものは避けませんか? もちろんそうでしょう。 過去には、Google が Chrome (最大 58% の市場シェアを持つブラウザ)で暗号通貨マイニング スクリプトを使用する Web サイトをブロックする可能性があるという噂さえありました。結論: 暗号通貨マイニング スクリプトをインストールすることは、知名度の高い Web サイトにとってリスクを冒す価値はありません。
2. これらのサイトはドメイン レーティング (DR) 全体にどのように分散されていますか? また、これらのサイトのうち、Ahrefs ランクの上位 100,000 位に入っているサイトはいくつありますか?
まずはドメイン評価 (DR) に取り組みましょう。
しかし、DRとは何でしょうか?
ドメイン評価 (DR) は、ターゲット Web サイトの総バックリンク プロファイルの強さを (サイズと品質の点で) 示す Ahrefs 独自の指標です。DR は 0 ~ 100 の対数スケールで測定され、後者が最も強力です。
基本的に、サイトのドメイン評価 (DR) が高い場合は、他のサイトから大量のリンクがあることを意味します。これは、他の Web サイトと比較して、その Web サイトの人気を測定する 1 つの方法です。参考文献
DR の観点から、暗号化スクリプトを実行しているサイトをどのようにまとめるかは次のとおりです。
しかしアーレフのランクはどうなるのでしょうか?
まず、 Ahrefs のランクについて簡単におさらいしてみましょう 。
世界中のすべての Web サイトをバックリンク プロファイルのサイズと品質 (基本的には DR) で並べると、Ahrefs ランクが得られます。つまり、Ahrefs ランク #1 はバックリンク プロファイルが最も優れた Web サイトに属し、#2 はそれより少し悪い、#3 はそれより少し悪い、というようになります。
これは、Ahrefs のランクが 100K 以下のサイトが、世界のすべてのサイトの上位 0.00058% であることを意味します。言い換えると、Ahrefs のランクが 100K 以下のすべての Web サイトに対して、Ahrefs のランクが 100K を超える Web サイトが 1,751 個存在します。
では、上位 10 万ドメインのうち、暗号通貨マイニング スクリプトを実行していたドメインはいくつあるのでしょうか?
220。
大局的に考えると、これは、暗号通貨マイニング スクリプトを実行していることが判明したドメインの総数の 0.92% に相当します。(または 108 分の 1)
別の言い方をすると、これは、暗号化マイニング スクリプトを実行しているドメインの 99% 以上が、Ahrefs のランクによる上位 100,000 ドメインの外にあることを意味します。
3. これらのサイトはトップレベル ドメイン (TLD) によってどのように配布されますか?
これは円グラフで示すのが最も適切だと思います。
要約すると、サイトの大部分は .com トップレベル ドメイン上に存在します。
しかし、これは予想通りです。結局のところ、インデックス内のサイトの大部分は .com TLD です。
私たちは、暗号化スクリプトがインストールされていることが判明したサイトの TLD 分布と、上記のドメイン データベース全体にわたる全体的な TLD 分布の両方を含めることにしました。そうすることで、データを見て傾向 (または違い) を見つけることができます 🙂
4. 「サービス ルート ドメイン」に属するサイトはいくつありますか?
あなたが考えていることはわかります… 「サービス ルート ドメインとは一体何ですか?」
つまり、これらは誰でもサブドメインを起動してそこにコンテンツを配置できるドメインなので、Ahrefs クローラーはそれらを独立した Web サイトとして認識します。
例として、typepad.com とsethgodin.typepad.com を取り上げます。
Ahrefs のクローラーは、これらのサブドメインを別個の Web サイトとして認識します。
それぞれの指標をいくつか示します。
- typepad.com (DR 83; Ahrefs ランク: 69,944)
- sethgodin.typepad.com (DR 86; Ahrefs ランク: 3,605)
サイドノート。 はい、これらの数字は正しいです。Seth Godin の個人用タイプパッドは、typepad.com ルート ドメインよりも高い Ahrefs ランクとドメイン評価 (DR) を持っています。これは非常にまれな出来事です。それはほとんど起こりません。でも、控えめに言っても、セスはちょっとユニークだと思います 😉
繰り返しになりますが、これは、 sethgodin.typepad.com が ユーザー生成コンテンツ専用のサブドメインであるため、これをtypepad.comとは別個のエンティティとして扱うためです。
これは、他のすべてのtypepad.com サブドメイン (例: mygreatblog.typepad.com )にも当てはまります。
それでは、暗号スクリプトを実行している 23,872 の Web サイトのうち、いわゆる「サービス ルート ドメイン」に属する Web サイトはいくつあるのでしょうか?
1,308。
これは、暗号化スクリプトを実行しているドメインの総数の約 5.48% に相当します。
さらに興味深いことに、1,308 個のインスタンスはすべて、次の 6 つの「サービス ルート ドメイン」で見つかりました。
- blog.jp : 1 件;
- blogspot.com : 1,257 インスタンス;
- canalblog.com : 2 インスタンス;
- squarespace.com : 1 インスタンス;
- us.com : 1 インスタンス;
- weebly.com : 1 インスタンス (これについては後で詳しく説明します!)
それは正しい; 23,872 ドメインのうち 1,257 (約 5.27%) は blogspot.com からのものでした。
私たちの研究と別の同様の研究
もしかしたら、これと似たような、異なる数字を使った研究をすでにご覧になっているかもしれません。
したがって、このような研究を実施したのは私たちが初めてではないことに注意する必要があります。
Bad Packets Reportの Troy Mursch 氏も、 今年初めに非常によく似た調査を実施し、43,000 以上のサイトにクリプトジャッキング スクリプトがインストールされているのを発見しました。サイドノート。彼は、Coinhive、Crypto-Loot、CoinImp、Minr、および deepMiner スクリプトのみをチェックしました。
しかし、トロイが仮想通貨マイニング スクリプトを実行している 43,000 以上のサイトを発見したのであれば、なぜ 23,000 しか見つからなかったのでしょうか?
これには主な理由が 1 つあると考えられます。
さまざまなデータソース。
私たちの研究では、独自のインデックスを使用しました。
Bad Packets Report の調査は、パブリック WWW データベースに依存しました。
publicWWW データベースには、インデックスよりも約 17.5% 多いサイトが含まれています。
しかし、なぜ publicWWW データベースの方が大きいのでしょうか? つまり、Ahrefs は業界をリードするデータを持っていますよね?
要約すると、私たちはインデックスに含めるサイトをより厳選しています 🙂
実際、トロイは親切にもデータを私たちに共有してくれました。(ありがとう、トロイ!)
私たちは彼のデータを調査し、私たちのクローラーが多くのドメインに遭遇していることに気付きました。しかし、品質が低いと認識されていたため、インデックスに追加しないことを選択しました。
したがって、暗号化スクリプトを実行していると特定されたサイトのほとんどが低 DR かつ低トラフィックであったという事実を考慮すると、インデックスを使用した調査で検出されるインスタンスが少なくなるのは当然のことだと思います。
結果が異なる場合には、他にも考えられる理由がいくつかあります。
- PublicWWW はどちらかというと「歴史的な」データベースですが、私たちはこの調査を実施する目的でインデックス全体の新たなクロールを実行しました。したがって、私たちのデータは非常に新鮮で最新のものでした。
- Wappalyzer は、Web サイトのソース コードのライブ チェックを実行するため、仮想通貨マイニング スクリプトの存在を特定するより正確な方法である可能性があります。
これは、私たちの研究がトロイの研究(さらに言えば、他の誰かの研究)よりも優れている、または劣っていると言っているわけではありません。私たちはこの矛盾に正面から取り組み、透明性を提供したいと考えていました。
まとめ
23,872 サイトというと多すぎるように聞こえるかもしれませんが、Web の規模を考えると、実際は それほど多くありません。
私たちのインデックスには約 1 億 7,500 万のサイトが含まれていますが、これが Web 上のサイトの総数のほんの一部にすぎないことは喜んで認めます。
たとえ Web 全体がこのサイズしかなかったとしても (実際はそうではありません)、暗号通貨マイニング スクリプトを実行する Web サイトは 7,353 件中 1 件だけであり、決して多くはありません。
コンピュータのリソースを仮想通貨マイニング スクリプトに明け渡したくありませんか?
minerBlock やNo Coinなどのブラウザ プラグインをインストールします。これらは、アクセスする Web サイトで暗号化スクリプトが実行されるのをブロックします。
少なくとも、これによりラップトップのバッテリーが消耗するのを防ぐことができます。
このデータは興味深いもの、または洞察力に富んだものだと思いましたか?
コメントで知らせてください!🙂
著者プロフィール
Tim Soulo
Tim は Ahrefs の CMO です。しかし最も重要なことは、彼が会社の最大のファンであり、真の伝道者であるということです。
コメント