匿名の人物が、Antminer に「Antbleed」バックドアがあると非難、ビットコインの計算能力の 70% が脆弱であると主張

匿名の人物が、Antminer に「Antbleed」バックドアがあると非難、ビットコインの計算能力の 70% が脆弱であると主張

海外メディアのbitcoinmagazineによると、匿名の情報源がビットコイン採掘ハードウェアメーカーのBitmainのAntminerマシンに「Antbleed」バックドアがあり、これが悪用されるとビットコインネットワークのセキュリティに脅威を与える可能性があると非難している。

「たとえビットメインに悪意がなかったとしても、これは重大なセキュリティ上の脆弱性だ」と、この脆弱性を発見し、それを公表するためにアントブリードのウェブサイトを立ち上げたと主張する匿名の人物は述べた。

「Antbleed」脆弱性の説明

匿名の人物は、Antbleed バックドアは極めて単純なものだと語った。

同氏は、Antminer がオンラインのとき、ドメイン auth.minerlink.com (Bitmain 所有) の「7000 ポート サービス」に 1 ~ 11 分ごとに接続していると説明した。このドメインは現在、どの IP アドレスにも接続されていません。

ただし、このドメイン名は近い将来、対応する IP アドレスに接続される可能性があります。このような事態が発生すると、Antminer のシリアル番号、MAC アドレス、IP アドレスが Bitmain に報告されます。

Bitmain はこのマシンを通じて特定のユーザーに接続できます。

「ビットメインはこのデータを使って顧客の販売記録や配送記録を照合し、個人を特定できる可能性がある」と匿名の情報源は語った。 「ビットコインのマイニングは小規模な産業なので、マイニングマシンを対応するマイニングプールやブロックにリンクするのは簡単なはずです。」

接続されると、Bitmain のサーバーは Antminer に接続し、メッセージを送り返します。メッセージが「真」の場合、マシンはマイニングを続行しますが、メッセージが「偽」の場合、コードは「マイニングを停止」というテキストを生成します。

匿名の人物は、このテキストによりマイナーのマイニングが停止されると述べ、Antminer でテスト済みであると述べました。さらに、匿名の人物は、antbleed.com の指示に従うことで誰でも Antminer でテストできると主張しています。

Bitcoin Core開発者のピーター・トッド氏は、TwitterとRedditでこれについてすぐにコメントしました。

「このバックドアには認証がないので、中間者攻撃者や DNS 攻撃者なら誰でもこれをアクティブ化でき、ハッシュレートの 70% が脆弱です。」

ビットメインの反応

バックドア疑惑に対して、ビットメインは次のように述べた。

「マシン上で実行されているコードはオープンソースであり、誰でも閲覧できるため、秘密の機能は含まれていません。コードが、Antminer所有者が自分のマイナーをリモート制御できるようにする機能を指していることは秘密ではありません。同時に、Bitmainは所有していないAntminerをリモート制御することはできません。」

どう思いますか?

<<:  ロジャー・バーはクラウドマイニングを展開する予定だが、これはBUのチャンスか?

>>:  ビットコイン価格が1,300ドル近くまで上昇、3つのプラス要因がビットコイン市場の上昇を牽引

推薦する

聯正グループ丨国家統計局華東戦略協力ユニット

聯正グループと国家統計局経済ビジョン華東情報センターは戦略的パートナーとなった。双方はこれまでの長期...

【3倍のウィンウィンの状況が非常に顕著】神馬はM30新製品グローバルオンライン発表会にご招待します

2019年12月、新世代のShemma M30Sが発売され、再び業界記録を更新しました。 Micro...

HNS&SC デュアルマイニングチュートリアル

デュアルマイニングファームウェアのダウンロード(Baiduネットワークディスク):リンク: http...

Kaozaiクリエイターアライアンス |ビットコインはテスラの購入以外に何に使えますか?

ビットコインは昨年末に過去最高値の2万ドルを突破して以来、ずっと力強く上昇し続けている。昨年3月から...

Fedの利上げ期待が高まる中、暗号通貨市場は本当にダブルトップの強気相場を形成するのでしょうか?

米労働省の最新データによると、4月の米国CPIは前年比4.2%上昇し、市場予想の3.6%を上回り、成...

2019 国際デジタルマイニングサミットフォーラム: デジタルマイニングの再構築、明るい未来

国際デジタルマイニングサミット(IDMS) 12月20日、「100Pコンピューティングパワークラブ」...

Zcash創設者:ZcashがBTCよりもダイナミックで野心的でありながら、ETHよりも保守的になることを望みます

米国サンノゼで開催された2013年のビットコインカンファレンスは、暗号通貨の歴史の中で最も重要なイベ...

BNPパリバの元ブロックチェーン責任者が決済銀行にスマートコントラクトのコードを書く

Crazy Review : BNPパリバの元ブロックチェーン開発責任者であるコリン・プラット氏と、...

イーサリアムSepoliaテストネットがマージテストを完了

北京時間7月6日夜のニュースによると、イーサリアムSepoliaテストネットワークの統合が完了したと...

ビットコインマイニングは巨額の利益を取り戻すことができるのか?この写真を見てください |惑星地図

著者 |リトル・パーカー編集者 |ハオ・ファンジョウ前回の「写真」では、さまざまな国で 1 ビットコ...

安全なデジタルIDソリューションに取り組むブロックチェーン企業4社

デジタル ID 問題の解決に取り組んでいるブロックチェーン スタートアップ企業は数多くあります。個人...

Microsoft Azureブロックチェーンプロジェクトに3つの新しいパートナーが加わる

マイクロソフトが今年11月に立ち上げたクラウドベースのブロックチェーン技術プラットフォーム「Azur...

プラットフォームはビットコインを自ら売買しており、取引量は膨大である。

出典:中国証券ネットワークビットコインの価格は28日に6,900元まで急騰し、1日で4%以上上昇した...

インテルが仮想通貨に参入、仮想通貨取引プラットフォームCoinbaseに71万ドルを投資

コアリサーチ研究所によると、インテル社は現地時間の先週金曜日に規制当局に提出した文書の中で、同社が仮...

WeChatの公開アカウント「Antminer Sales」がブロックされ、Antminerの公開アカウントは正常に販売されていた

「Antminer Sales」という公開アカウントがブロックされました。ブロックされた公開アカウン...