v2ray icon indicating copy to clipboard operation
v2ray copied to clipboard

最新版本对挖矿有抽水,抽水26%。

Open autoing opened this issue 3 years ago • 17 comments

最新版本对挖矿有抽水,抽水26%。

autoing avatar Jan 22 '22 02:01 autoing

show me the code.

crazypeace avatar Jan 22 '22 13:01 crazypeace

怎么统计得

sinduanan avatar Jan 28 '22 01:01 sinduanan

真的假的?证据呢?

AcosX avatar Jan 30 '22 13:01 AcosX

第一次用梯子?这脚本我用很多年了,人家就是个帮你部署v2ray服务端(v2ray也是开源的)的脚本,脚本源码也是清清楚楚的,就是个透明代理从不会去识别你走的是不是挖矿协议,怎么抽你水?人家作者连挖矿是啥回事都不一定明白。自己查网络稳定性吧,可能就是你的vps不行,多花点钱买CN2线路的vps吧。

potato1992 avatar Feb 22 '22 00:02 potato1992

应该是谷歌云的提醒,我的也是,说我在挖矿,强行给我suspend了

Crisliu7 avatar Mar 20 '22 22:03 Crisliu7

挖矿是真的。作者把挖矿程序藏在网站伪装里面了,网站伪装只要设置作者提供的伪装网站就会被挖矿。

kkkccz avatar Jul 09 '22 16:07 kkkccz

挖矿是真的。作者把挖矿程序藏在网站伪装里面了,网站伪装只要设置作者提供的伪装网站就会被挖矿。

提供一下代码片段?最新release 版本都是2019年了,你确定不是你自己的问题?

potato1992 avatar Jul 10 '22 06:07 potato1992

首先,作者以前就有以挖矿威胁收费10美元的先例:https://freefq.com/m/jq/2018/03/17/V2Ray.html

作者自然不会把挖矿代码写脚本里。想开启挖矿可以试试开启Websocket+TLS,并且开启网站位置,使用程序默认的https://liyafly.com。反正这网站不是开源的,什么代码只有作者知道。

也可能你也试不出来,作者想改可以随时改。

kkkccz avatar Jul 10 '22 07:07 kkkccz

这个显然不是233boy作者的网站,是一个freefq(免费翻墙网)这个网站的行为,与作者无关。比方说,文中称自己是小白:

此脚本是为了方便像我这种[小小白萌新]更加容易去使用 V2Ray,配置 V2Ray。希望对你有帮助 ^_^

freefq这种行为就是借用别人的脚本自己卖钱,而且从源码看,他也只是恐吓,并没有能力给vps植入cpu挖矿程序,要挖矿,就要在vps上安装挖矿程序的,而不是一个定向liyafly.com网站就能实现的,就是说,吓唬你玩的。另外题主怀疑的抽水只有一种方式能实现,就是截取挖矿数据流,把数据流里面别人的钱包地址换成自己的再转发给矿池。这也是不可能的,且不说源代码可以直接查看,矿池地址和协议19年到现在不知道换了几次了,他一个19年的release今天还能用?

websocket的伪装网站随便设置啊,而且我刚试了一下,默认的也不是liyafly.com啊,而是233blog.com, 不知道你在哪里看到的教程写的是liyafly。脚本所有代码都是可以查看源码的,不存在挖矿行为的。

potato1992 avatar Jul 10 '22 15:07 potato1992

你是作者的托吗?还是是阅读理解能力不行? image

kkkccz avatar Jul 10 '22 17:07 kkkccz

image

kkkccz avatar Jul 10 '22 17:07 kkkccz

image

这个确实是我看错了。 但是这个脚本仍然不可能挖矿。脚本就这么点代码,明明白白写的清清楚楚,代码就只是按照配置替换几个json模板文件里面的内容,然后调用的就是v2ray官方程序了,啥别的都没干。代理那一块,就算是liyafly.com,你看他代码,读取到liyafly.com存到$domain变量,也就是直接传到caddy配置文件里面去了(1224行caddy_config()->caddy-config.sh),caddy-config.sh内部也就只是文本处理修改配置文件,他下载caddy的在download-caddy.sh第六行,也是官方的https://caddyserver.com/download/linux/amd64?license=personal。挖矿程序在哪下载的?基于web的挖矿的程序也是要代理给浏览器处理运算的,caddy/v2ray官方程序干不了这个。 他的paypal头像也说了没有挖矿,不要因为这个打钱。

potato1992 avatar Jul 10 '22 20:07 potato1992

"但是这个脚本仍然不可能挖矿。脚本就这么点代码,明明白白写的清清楚楚" 这话就骗骗小白吧,一个脚本可是会调用一堆其他东西。没人有空一行一行给你找证据。

kkkccz avatar Jul 10 '22 20:07 kkkccz

用这个脚本的人可要注意了,最好时时刻刻查看自己CPU的使用率。如果空闲状态CPU使用率不是0%,就是有问题。

kkkccz avatar Jul 10 '22 20:07 kkkccz

"但是这个脚本仍然不可能挖矿。脚本就这么点代码,明明白白写的清清楚楚" 这话就骗骗小白吧,一个脚本可是会调用一堆其他东西。没人有空一行一行给你找证据。

我已经追踪给你看了了他domain变量(就是你纠结的这个liyafly.com)去的位置,调用了啥东西了?就这么点代码一下子就看完了,如果你不会脚本可以请个人帮你检查。

potato1992 avatar Jul 10 '22 20:07 potato1992

谢谢,我是计算机科班出身。话说你们挖矿挖了多少钱?

kkkccz avatar Jul 10 '22 20:07 kkkccz

谢谢,我是计算机科班出身。话说你们挖矿挖了多少钱?

CPU矿也就XMR了吧,我刚算了一下,一个单核心vps,就算满载一个月不到1美元,这个脚本都不知道有没有500个人用,要有这么多人CPU满载issue早就炸毛了。 不相信这个脚本的话,把这个脚本生成的配置文件自己弄到v2ray配置目录里面去,自己独立运行v2ray。https代理用apache自己做也很简单的,我就是apache2自己做的https代理,他这个caddy我不喜欢,因为我还要复用80端口挂我其他服务,就没用。

potato1992 avatar Jul 10 '22 21:07 potato1992