Antminer にはコイン損失を引き起こす脆弱性がありますか?ビットメインは「誤報だ」と答えた。

Antminer にはコイン損失を引き起こす脆弱性がありますか?ビットメインは「誤報だ」と答えた。

Antminer は、世界で最も有名なビットコイン ハードウェア メーカーの 1 つです。最近、海外のコミュニティは、オーストラリアの研究者が、オープンソースのマイニングソフトウェアの欠陥によって Antminer が乗っ取られる可能性があると指摘したと報告しました。

Antminer は主に CGminer オープンソース ソフトウェアで構成されています。報告書によると、オーストラリアのセキュリティ研究者ティム・ノイズ氏は、ハッカーがアントマイナーの採掘活動すべてを制御するために悪用できるソフトウェア構成の脆弱性を指摘した。

「この脆弱性は QueenAnt と呼ばれ、QueenAnt に関する情報は GitHub で確認できます。表面的には CGMiner 自体に起因しているように見えますが、原因はもっと深いところにあります。

Noise は脆弱性を悪用する方法を説明します。 CGMiner は、RPC インターフェイスを介して着信 TCP 接続を受け入れます。各 Antminer は OpenWRT オペレーティング システムを実行し、すべてのマイニング プログラム用の CGMiner が含まれています。これは、RPC インターフェイスからデータを収集し、ユーザー名やパスワードを必要としない OpenWRT LuCi Web インターフェイスです。これにより、ハッカーはマイナーのビットコインアドレスの代わりに自分のビットコインアドレスを挿入してマイニング報酬を受け取ることができるようになります。 ”

この記事では、Antminer S5 はこれらの攻撃に対して非常に脆弱であると主張しています。

Bitmainの製品および研究開発担当ディレクターのPan Zhibiao氏は次のように答えた。

「これは厳密な意味での脆弱性ではありません。CGminerは比較的大きな権限を持っているため、管理や制御が容易ですが、ハッカーがある程度改変することも容易です。ただし、ほとんどのマイニングマシンはルーターやファイアウォールの背後にあり、外部に公開されていないため、影響は小さいです。」

実際には、前述の Antminer の「脆弱性」によってコインが失われる事件は発生しておらず、S5 モデルのみが「脆弱性」の影響を受けています。まもなく量産されるS7とS9は修正されました。いわゆる「Antminer がハイジャックされる可能性がある」という警告は誤報でした。


<<:  ハードフォークコード開発のこの重要な瞬間に、DAO トークン保有者に何が起こるのでしょうか?

>>:  SolidX、NYSEにビットコイン上場投資信託ETFの上場を申請、さらにビットコイン保証保険も提供

推薦する

ブロックチェーン競争が勃発:2つの技術ルートが開発の主流に

最近、ブロックチェーン旋風が金融界を席巻しています。 6月28日、北京の清華紫光国際交流センターで、...

フランス上院、ビットコイン規制の変更を議論

著者: ManjiMashaフランス政府は現在、マネーロンダリングやテロ資金供与活動によるリスクに直...

アナリストは、ビットコインが2024年の半減期後に16万ドルまで急騰すると予測している

ビットコインは歴史的に、公開市場での新規トークンの供給を自動的に減らす半減期イベントの後に値上がりし...

Googleの新しい広告は暗号通貨とマイニングについて言及している

インターネット大手のGoogleが、新サービス「Call Screen」の広告を制作した。新しい広告...

「ウォール街の女王」はバークレイズ投資銀行の経営のオファーを拒否し、ブロックチェーン起業を続けることを選んだ

ロイター通信によると、ブライス・マスターズ氏はバークレイズの投資銀行を率いるという申し出を断り、ブロ...

2018 年に向けて前進するにあたり、Bitmain の 1 年をキーワードで振り返ってみましょう。

2018年、ブロックチェーンとAI業界の浮き沈みに直面しながらも、Bitmainは当初の志を貫きま...

ビットメインとビイン間の労働争議では、ビインの幹部は競業避止補償金と違約金を返還しなければならないと判決が下された。

北京法廷情報ネットワークによると、北京市海淀区人民法院は本日、ビインの法定代理人であるパン・ジービャ...

Bad Rabbit Bitcoinランサムウェアは依然として存在し、ハッカーは300ドル相当のビットコインを要求

ヨーロッパやその他の地域で200人以上の被害者が新たなランサムウェア攻撃に苦しみ続けており、暗号化さ...

Forest EPU XC デュアルマイニング ETC + ZIL レビュー

今日は、Luban が GPU マイニング マシンを紹介します。この新しい GPU マイニング マシ...

鉱業業界の大物、陳磊氏:金よりも信頼が大切なビットコイン鉱業業界で前進し続ける

著者: 王丹陽ブロックチェーン業界の「ベテラン」である北京大学ブロックチェーンクラブの事務局長であり...

ホット検索リスト1位、Filecoinが人気を保ち続ける8つの理由!

FILの人気が高まり続けていることは否定できません! Filecoin は、小規模でないアカウント...

徐明星はWeiboアカウントをクリアした後、メディアに謝罪する最初のWeibo投稿を投稿した。

12月30日、OK創設者の徐明星氏は自身のWeiboアカウントを消去した後、初めてWeiboを投稿...

マスク氏はビットコイン支持者であり、8年前に購入しなかったことを後悔していると強調した。

北京時間2月1日、テスラのCEOイーロン・マスク氏は、アメリカのソーシャルメディアクラブハウスのイン...

2023 年のイーサリアム エコシステムに関する 5 つの予測

イーサリアム エコシステムに関する 5 つの予測:弱気相場はまだ終わっていない。 EigenLaye...

ネット上で広まっている義烏市公安局の公開書簡から、今年カードの凍結が激化し、凍結解除が困難になった理由

ウー氏は著者にこう語った |霍小禄この号の編集者 |コリン・ウー最近、義烏市公安局刑事捜査大隊が署名...