匿名の人物が、Antminer に「Antbleed」バックドアがあると非難、ビットコインの計算能力の 70% が脆弱であると主張

匿名の人物が、Antminer に「Antbleed」バックドアがあると非難、ビットコインの計算能力の 70% が脆弱であると主張

海外メディアのbitcoinmagazineによると、匿名の情報源がビットコイン採掘ハードウェアメーカーのBitmainのAntminerマシンに「Antbleed」バックドアがあり、これが悪用されるとビットコインネットワークのセキュリティに脅威を与える可能性があると非難している。

「たとえビットメインに悪意がなかったとしても、これは重大なセキュリティ上の脆弱性だ」と、この脆弱性を発見し、それを公表するためにアントブリードのウェブサイトを立ち上げたと主張する匿名の人物は述べた。

「Antbleed」脆弱性の説明

匿名の人物は、Antbleed バックドアは極めて単純なものだと語った。

同氏は、Antminer がオンラインのとき、ドメイン auth.minerlink.com (Bitmain 所有) の「7000 ポート サービス」に 1 ~ 11 分ごとに接続していると説明した。このドメインは現在、どの IP アドレスにも接続されていません。

ただし、このドメイン名は近い将来、対応する IP アドレスに接続される可能性があります。このような事態が発生すると、Antminer のシリアル番号、MAC アドレス、IP アドレスが Bitmain に報告されます。

Bitmain はこのマシンを通じて特定のユーザーに接続できます。

「ビットメインはこのデータを使って顧客の販売記録や配送記録を照合し、個人を特定できる可能性がある」と匿名の情報源は語った。 「ビットコインのマイニングは小規模な産業なので、マイニングマシンを対応するマイニングプールやブロックにリンクするのは簡単なはずです。」

接続されると、Bitmain のサーバーは Antminer に接続し、メッセージを送り返します。メッセージが「真」の場合、マシンはマイニングを続行しますが、メッセージが「偽」の場合、コードは「マイニングを停止」というテキストを生成します。

匿名の人物は、このテキストによりマイナーのマイニングが停止されると述べ、Antminer でテスト済みであると述べました。さらに、匿名の人物は、antbleed.com の指示に従うことで誰でも Antminer でテストできると主張しています。

Bitcoin Core開発者のピーター・トッド氏は、TwitterとRedditでこれについてすぐにコメントしました。

「このバックドアには認証がないので、中間者攻撃者や DNS 攻撃者なら誰でもこれをアクティブ化でき、ハッシュレートの 70% が脆弱です。」

ビットメインの反応

バックドア疑惑に対して、ビットメインは次のように述べた。

「マシン上で実行されているコードはオープンソースであり、誰でも閲覧できるため、秘密の機能は含まれていません。コードが、Antminer所有者が自分のマイナーをリモート制御できるようにする機能を指していることは秘密ではありません。同時に、Bitmainは所有していないAntminerをリモート制御することはできません。」

どう思いますか?

<<:  ロジャー・バーはクラウドマイニングを展開する予定だが、これはBUのチャンスか?

>>:  ビットコイン価格が1,300ドル近くまで上昇、3つのプラス要因がビットコイン市場の上昇を牽引

推薦する

今回のトピック: メインネットの立ち上げが間近に迫る中、Filecoin マイニングの人気は Bitcoin を上回るでしょうか?

メインネットのローンチ日が近づくにつれ、Filecoin は誰もが関心を持つホットな話題になっていま...

2017年がブロックチェーンにとって大きな年となる4つの理由

Peter Loop 氏は、IT サービス プロバイダー Infosys の副社長兼最高技術アーキテ...

コイン価格の高騰により、マイナーの収入が過去最高を記録し、マイニングの「熱狂」が引き起こされた。

春節期間中、ビットコインが5万ドル、イーサリアムが1,900ドルを突破し、2大主流暗号通貨は新たな史...

ビットコインの半減期は強気相場をもたらすでしょうか?呉季漢 VS 蒋卓児

新年を迎えたばかりですが、新型コロナウイルス感染症の流行は依然として拡大を続けており、常に皆様の心に...

私は2年間、暑い時期から完全に寒い時期まで、鉱夫として働いてきました。

全長150メートルの倉庫の両側には、2万台以上のゴロゴロ音を立てる機械が密集している。照明は暗く、L...

ワールドカップが近づくにつれ、サッカーをコンセプトにしたコインが憶測の熱狂を引き起こしている

4年に一度開催されるワールドカップは今年11月21日に開幕し、この世界的なスポーツイベントを観戦する...

ビットコイン史上最も激動の週に何が起こったのでしょうか?

この記事はArcane Researchより、翻訳者:Moniより3月9日から3月15日まで、ビット...

デジタル通貨は慈善寄付の濫用を減らすことができるか?

慈善基金の不正使用は世界中で深刻な問題となっている。さらに悪いことに、資金のわずか5%しか必要として...

オーストラリアでビットコインが問題に:銀行が抵抗

ネットイーステクノロジーニュースロイター通信によると、オーストラリアの銀行業界によるボイコットにより...

ビットコインのマイニング収益は半減期前の水準に戻り、今年は新たな高水準に達した。

世界のビットコイン採掘収益は現在1日あたり2,000万ドルを超えており、今年これまでで最高水準となっ...

Amazonがビットコインを受け入れる?何千人もの人々がCEOジェフ・ベゾスに嘆願書を提出

最近、アマゾンの顧客がアマゾンのCEOジェフ・ベゾス氏に直接嘆願書を送り、この電子商取引プラットフォ...

協力と信頼:ビットコインを金融業界に統合する際の課題

証券決済はピート・ドンと一緒にクラブで過ごす夜のようなものだ。 DJ やエレクトロニック ミュージッ...

Litecoin は Segregated Witness を正常に有効化しました。次は Lightning Network でしょうか?

もともとビットコインを改善することを目的とした、長い間議論されてきた技術的アップグレードが、今では別...

ブロックチェーン業界は物語のジレンマに直面しているのでしょうか、それとも語るべき物語がないのでしょうか?

出典: LongHash編集者注: 原題は「ブロックチェーン技術の物語的ジレンマ: その解決策」です...