匿名の人物が、Antminer に「Antbleed」バックドアがあると非難、ビットコインの計算能力の 70% が脆弱であると主張

匿名の人物が、Antminer に「Antbleed」バックドアがあると非難、ビットコインの計算能力の 70% が脆弱であると主張

海外メディアのbitcoinmagazineによると、匿名の情報源がビットコイン採掘ハードウェアメーカーのBitmainのAntminerマシンに「Antbleed」バックドアがあり、これが悪用されるとビットコインネットワークのセキュリティに脅威を与える可能性があると非難している。

「たとえビットメインに悪意がなかったとしても、これは重大なセキュリティ上の脆弱性だ」と、この脆弱性を発見し、それを公表するためにアントブリードのウェブサイトを立ち上げたと主張する匿名の人物は述べた。

「Antbleed」脆弱性の説明

匿名の人物は、Antbleed バックドアは極めて単純なものだと語った。

同氏は、Antminer がオンラインのとき、ドメイン auth.minerlink.com (Bitmain 所有) の「7000 ポート サービス」に 1 ~ 11 分ごとに接続していると説明した。このドメインは現在、どの IP アドレスにも接続されていません。

ただし、このドメイン名は近い将来、対応する IP アドレスに接続される可能性があります。このような事態が発生すると、Antminer のシリアル番号、MAC アドレス、IP アドレスが Bitmain に報告されます。

Bitmain はこのマシンを通じて特定のユーザーに接続できます。

「ビットメインはこのデータを使って顧客の販売記録や配送記録を照合し、個人を特定できる可能性がある」と匿名の情報源は語った。 「ビットコインのマイニングは小規模な産業なので、マイニングマシンを対応するマイニングプールやブロックにリンクするのは簡単なはずです。」

接続されると、Bitmain のサーバーは Antminer に接続し、メッセージを送り返します。メッセージが「真」の場合、マシンはマイニングを続行しますが、メッセージが「偽」の場合、コードは「マイニングを停止」というテキストを生成します。

匿名の人物は、このテキストによりマイナーのマイニングが停止されると述べ、Antminer でテスト済みであると述べました。さらに、匿名の人物は、antbleed.com の指示に従うことで誰でも Antminer でテストできると主張しています。

Bitcoin Core開発者のピーター・トッド氏は、TwitterとRedditでこれについてすぐにコメントしました。

「このバックドアには認証がないので、中間者攻撃者や DNS 攻撃者なら誰でもこれをアクティブ化でき、ハッシュレートの 70% が脆弱です。」

ビットメインの反応

バックドア疑惑に対して、ビットメインは次のように述べた。

「マシン上で実行されているコードはオープンソースであり、誰でも閲覧できるため、秘密の機能は含まれていません。コードが、Antminer所有者が自分のマイナーをリモート制御できるようにする機能を指していることは秘密ではありません。同時に、Bitmainは所有していないAntminerをリモート制御することはできません。」

どう思いますか?

<<:  ロジャー・バーはクラウドマイニングを展開する予定だが、これはBUのチャンスか?

>>:  ビットコイン価格が1,300ドル近くまで上昇、3つのプラス要因がビットコイン市場の上昇を牽引

推薦する

新しいアプリケーションがブロックチェーンの普及を加速させる

ブロックチェーン技術の潜在的な用途について、4大会計事務所の一つであるデロイトは、ブロックチェーンが...

フォースリサーチ |ファイルコインの不人気な知識リテラシー

この記事は元々IPFS Force Zoneによって書かれましたFilecoin のマイニング設計は...

上海暗号通貨セミナーで李其源氏がビットコインの先行者利益について語る

2015 年 6 月 23 日午後 1 時 30 分、Bitcoin China の CEO である...

国がネット金融をやれと言ったら、地道にやればいい。

国家政策による支援と、質の高い資産面で活用できる大きな潜在力により、この2点だけでも、中国のP2Pオ...

ビットコインが51,000ドルを回復 バイナンスリサーチ:強気相場の核心要因は変わっていない

5月13日正午、ビットコインは1コインあたり51,000ドルに戻り、前日比3.27%上昇した。昨日、...

アメリカン・エキスプレスがビットコイン送金アプリAbraに投資

現在、銀行振込には 2 ~ 3 日かかり、一見即時決済に見えるVenmoのようなアプリでも、実際には...

2016年: ブロックチェーンICOがベンチャーキャピタルモデルを変えた

クレイジーコメント:2016年、ICOプロジェクトが次々と登場し、暗号通貨分野における主な資金調達方...

米国のオンライン証券会社ロビンフッドが自動暗号通貨投資機能を開始

[TechWeb] 海外メディアの報道によると、9月9日、米国のオンライン証券会社Robinhood...

Filecoin ストレージプロバイダーになりたいですか?まずはその基礎となる経済を理解することから始めましょう!

Filecoin ネットワークのストレージ プロバイダーになることは、人類の最も貴重な情報を保存す...

上海が新たなブロックチェーン同盟を結成

宝蔵評論:上海市政府は今年初夏、地元のブロックチェーン業界関係者と協議した結果、上海ブロックチェーン...

準備金比率の引き下げと金利の引き下げの違いは何ですか?これはビットコインにどのような影響を与えるでしょうか?

世界的な流動性危機に直面し、各国の中央銀行が相次いで「金利引き下げ」を提案し、市場に大きな衝撃を与え...

半減期が近づき、「ブラックスワン」が突然襲来し、数々の課題に直面する中、鉱業業界はどのように突破できるのでしょうか?

破壊なくして確立なし春の初め、子の年が毗​​の年に変わります。 2020 年は、機会と課題の両方を伴...

Alipayが引き出し手数料の徴収を発表、ブロックチェーンはAlipayを失業させるのか?

昨日、Alipayは「Alipayサービスの一部規則の調整に関するお知らせ」を正式に発表しました。 ...

米ドルの流動性は史上最大の強気相場をもたらすだろう

米国の平和における実質的なナンバー2であるジャネット・イエレン財務長官は、望めば個人、企業、あるいは...