Antbleed脆弱性の発見はビットコインマイニングコミュニティに波紋を巻き起こした

Antbleed脆弱性の発見はビットコインマイニングコミュニティに波紋を巻き起こした

Golden Finance News - 4月26日、ビットコインマイニングマシンをリモートでシャットダウンするのに使用できるマイニングチップの脆弱性が発見され、ビットコインコミュニティに騒動が起こりました。

ビットコインマイニングの脆弱性事件はコミュニティ内で白熱した議論を引き起こした。画像出典: Golden Finance

製造元のBitmainはその後すぐに問題を修正しましたが、この事件はコミュニティ内で白熱した議論を引き起こしたことは間違いありません。

——これは単なるセキュリティ上の脆弱性であり、企業による悪意ある行為ではないと考える人もいますが、マイニングマシンメーカーがビットコインのマイニングを遠隔操作しようとする試みであると固く信じている人もいます。いずれにせよ、Bitmain の市場シェアを考えると、この事件の影響は大きいです。

——ビットコインの世界には、一つ一つ解決しなければならない同様の問題がまだたくさんあります。

この問題は、物議を醸しているマイニングチップメーカーのビットメインが関係しており、同社のハードウェアを制御するコードに「バックドア」があり、同社が遠隔操作でマイナーへの電力供給を遮断できるようになっていると一部で言われている。

4月26日の夜に匿名で公開されたコードは攻撃者によって簡単に悪用可能であったため、現在主な焦点となっているのは、想定される最悪のシナリオでもある、コードが悪用される可能性があるかどうかである。

市場に出回っている多数のマイニングマシンはBitmainによって提供されています。画像出典: Golden Finance

懸念されるのは、悪意のある人物がこの脆弱性を悪用して大量のビットコイン採掘デバイスをシャットダウンする可能性があることです。市場に出回っている採掘マシンの多くは Bitmain によって提供されているため、この脆弱性はビットコインのエコシステムに壊滅的な影響を及ぼす可能性があります。

Antbleed として知られるこの脆弱性はオープンソースであり、検証が容易です。脆弱性の発見について言えば、あるグループの人々と何人かの開発者がこのコードの機能を理解しました。

たとえば、Satoshi Labs の CEO である Marek Palatinus 氏は、Bitmain のマイナーによるビットコインのマイニングをブロックするために使用できるバックドアの存在を独自に検証しました。

Bitmain チームは、 Antbleed機能は完成しなかったと主張しています。画像出典: Golden Finance

Bitmain はすぐに対応し、Bitcoin マイニング ファームウェアのヘッダーの一部を削除する修正を行いました。さらに、同社のチームは、この機能は未完成であり、盗まれたビットコインマイナーから顧客を回復させるのを目的としていたと主張している。これは、業界の企業が過去に何度も直面してきた問題である。

その声明は次の通りです。

「ほとんどの評判の良いスマートフォンメーカーが提供するリモートワイプやシャットダウン機能と同様に、この機能が所有者の許可なくAntminerで使用されることを私たちは決して意図していませんでした。」

コミュニティの最近の話題の多くは、いわゆるビットコインマイニングの「バックドア」が悪意のある目的で使用される可能性があるかどうかについてです。

— たとえば、Bitmain が定めたルールに従わない場合、ビットコインマイナーへの電力供給を停止するなどです。

混乱に拍車をかけているのは、ビットコインの開発が最近非常に政治化しており、Bitmain がビットコインの長期にわたるスケーリング論争の中心となり、ビットコイン コア コミュニティのメンバーが作成した提案に反対していることである。

- たとえば、この脆弱性により、メーカーが利益を増やすために未知のマイニングの利点を利用していたことが明らかになりました。

CoinDeskとの会話の中で、Bitcoin Unlimitedの主任科学者であるピーター・リズン氏は、おそらくこの問題と状況を最もよく要約している。

「このドラマの核心にある疑問は、このリモートコントロール機能が悪意のある目的で使用される可能性があるセキュリティ上の脆弱性が存在するかどうかだ。」

<<:  世間を混乱させたビットコイン拡大の簡単な歴史

>>:  AsicBoost と SegWit に関する技術的な議論

推薦する

DeFi 契約監査の「ルーチン」を振り返ってみると、あなたは罠に陥っていませんか?

DeFi プロジェクトが正式に展開される前に、契約のセキュリティ監査では、プロジェクトのコード仕様...

ロシア 1G容量 PHP無料仮想ホスト 2DOMAINSは無料スペースを提供します

2DOMAINS は、有名なロシアのドメイン名登録機関 REG.RU が提供する無料の仮想ホスティン...

ビットコインは3月に最悪の暴落を経験した。暗号通貨バブルは崩壊するのか?

ブルームバーグによると、コロナウイルスのパンデミックは世界経済に重い影を落とし、投資家は高リスク資産...

VisaとChainがブロックチェーン送金ネットワークの構築で提携

激怒論評:国際的に伝統的なカード決済サービスを提供するVisaは、ブロックチェーン技術の新興企業Ch...

ロシア最大の検索エンジンYandexはビットコインに夢中

著者: Velvet Gold Mine画像ソース: Dazhiロシア最大の検索エンジン兼インターネ...

ビットコインの「二重の幸福」:半減期の物語が始まり、エコシステムは新たな時代を迎える

無意識のうちに、「非典型的な弱気相場」の絶え間ない変化により、暗号通貨の世界で決して色あせることのな...

自宅の電気メーターを改造し、電気を盗んで「マイニング」した罪で男が有罪判決を受けた。裁判所は「鉱夫」に警告した。電気を盗むことは窃盗に当たる

原題: 自宅の電気メーターを改造して電気を盗み、「マイニング」した男に有罪判決。裁判所は「鉱夫」に警...

インターネットはプライバシーへの脅威だけではない

Facebook のプライバシー侵害に対する反応はさまざまで、データ侵害の規模に衝撃を受けた人から、...

史上最もボラティリティの低い「アップトーバー」:今週ビットコインについて知っておくべき5つのこと

ビットコインは、取引レンジが維持され続けていることから、堅調な平均センチメントで「アップトーバー」の...

現在のイーサリアム手数料の上昇は何を意味するのでしょうか?

イーサリアムの手数料は今のところ皆さんの関心の的ではないかもしれませんが、ここ数週間で静かに上昇して...

ビットコインの価格操作の噂を打ち破り、アメリカ経済研究所は通貨価格の変動の背後にある物語を説明する記事を発表しました。

アメリカ経済研究所(AIER)とミズーリ大学は、ビットコインの価格が少数のトレーダーによって操作され...

Nvidia が誤って RTX 3060 の Ethereum マイニング リミッターを解除、大きなミスか?

昨日、マイニング業界の多くの人々が、Nvidia RTX 3060 の Ethereum リミッター...

パウエル氏の最新演説:今年はまだ金利引き下げの余地あり

4月3日、ウォールストリート・ジャーナルは、パウエル議長が依然として連邦準備制度理事会には今年中に金...

あなたにとってのライトコインのハッシュレート、マイニングに最適な時間

Segregated Witness (segwit) コードのリリースにより、1 年以上にわたる論...

Bitai Walletはコイン入金プラットフォームSDKを開発し、ビットコインスタートアップがコイン入金プラットフォームを簡単に構築できるようにしました。

ビットコイン起業の分野では、人々が行う最も一般的なことは、「コイン預金プラットフォーム」(「オフチェ...