Antminer にはコイン損失を引き起こす脆弱性がありますか?ビットメインは「誤報だ」と答えた。

Antminer にはコイン損失を引き起こす脆弱性がありますか?ビットメインは「誤報だ」と答えた。

Antminer は、世界で最も有名なビットコイン ハードウェア メーカーの 1 つです。最近、海外のコミュニティは、オーストラリアの研究者が、オープンソースのマイニングソフトウェアの欠陥によって Antminer が乗っ取られる可能性があると指摘したと報告しました。

Antminer は主に CGminer オープンソース ソフトウェアで構成されています。報告書によると、オーストラリアのセキュリティ研究者ティム・ノイズ氏は、ハッカーがアントマイナーの採掘活動すべてを制御するために悪用できるソフトウェア構成の脆弱性を指摘した。

「この脆弱性は QueenAnt と呼ばれ、QueenAnt に関する情報は GitHub で確認できます。表面的には CGMiner 自体に起因しているように見えますが、原因はもっと深いところにあります。

Noise は脆弱性を悪用する方法を説明します。 CGMiner は、RPC インターフェイスを介して着信 TCP 接続を受け入れます。各 Antminer は OpenWRT オペレーティング システムを実行し、すべてのマイニング プログラム用の CGMiner が含まれています。これは、RPC インターフェイスからデータを収集し、ユーザー名やパスワードを必要としない OpenWRT LuCi Web インターフェイスです。これにより、ハッカーはマイナーのビットコインアドレスの代わりに自分のビットコインアドレスを挿入してマイニング報酬を受け取ることができるようになります。 ”

この記事では、Antminer S5 はこれらの攻撃に対して非常に脆弱であると主張しています。

Bitmainの製品および研究開発担当ディレクターのPan Zhibiao氏は次のように答えた。

「これは厳密な意味での脆弱性ではありません。CGminerは比較的大きな権限を持っているため、管理や制御が容易ですが、ハッカーがある程度改変することも容易です。ただし、ほとんどのマイニングマシンはルーターやファイアウォールの背後にあり、外部に公開されていないため、影響は小さいです。」

実際には、前述の Antminer の「脆弱性」によってコインが失われる事件は発生しておらず、S5 モデルのみが「脆弱性」の影響を受けています。まもなく量産されるS7とS9は修正されました。いわゆる「Antminer がハイジャックされる可能性がある」という警告は誤報でした。


<<:  ハードフォークコード開発のこの重要な瞬間に、DAO トークン保有者に何が起こるのでしょうか?

>>:  SolidX、NYSEにビットコイン上場投資信託ETFの上場を申請、さらにビットコイン保証保険も提供

推薦する

チャレンジャーディープは包括的なビットコインデータ分析プラットフォームを構築

ビットコインの包括的なデータ分析を提供することに特化したプラットフォーム「チャレンジャーディープ」は...

北京ビットメインテクノロジー株式会社のマネージャーを張克団氏が辞任し、呉季翰氏がゼネラルマネージャーに任命される

10月13日午前のニュースによると、天眼茶アプリは北京ビットメインテクノロジー株式会社が10月12日...

UBSは顧客にビットコイン投資ガイドを提供

スイス最大の銀行UBSは、顧客向けにビットコインへの投資に関するガイドを発行した。銀行は、ビットコイ...

Ethermineマイニングプールは、EIP-1559の損失を補うためにMEV収入の80%をマイナーに割り当てるMEVベータプログラムを開始

3月18日、イーサマインマイニングプールの親会社であるBitflyは、近日リリース予定のEIP-15...

「BTC ETF を承認してもらえるのはブラックロックだけだ」と人々が言うのはなぜでしょうか?

スポットビットコイン上場投資信託(ETF)の波が到来するのでしょうか?暗号通貨業界に長く関わってきた...

韓国の戒厳令危機の前後で、暗号通貨市場はジェットコースターのような変動を経験した。

韓国の尹錫悦(ユン・ソクヨル)大統領は12月3日夜、全国に「緊急戒厳令」を施行すると発表した。この法...

数百億USDTが2つの企業に発行されたのですか? 1つはSBFに属し、もう1つは非常に謎めいている

呉碩 著者 |タン・シュウこの号の編集者 |コリン・ウーテザーの追加発行の大部分は2つの企業に提供さ...

OKExが引き出しを許可、「グレースケール強気相場」は終わりを迎えるのか?

ビットコインが18,000ドルに達してもあまり活気がない!ちょうど今日の午後、OKExは、プラットフ...

半減期が近づいているが、今回は違うかもしれない

この記事はDecryptからのもので、原著者はRobert Stevensです。 Odaily Pl...

デジタル通貨とマネーロンダリング対策コンプライアンスについて1つの記事で学ぶ

マネーロンダリングとは、法的制裁を回避するために、多数の複雑な取引を利用して違法な資金源を隠し、合法...

なぜチアコインをマイニングするのですか?チアコインは本当に良いですか?

マルチ署名と分子スワップは、より複雑なインテリジェントトランザクションの基礎であり、多くのより単純な...

ビッグ4会計事務所PwCのブロックチェーン開発戦略:大きく考え、小さく始める

クレイジーな解説:ビッグ4会計事務所の1つであるプライスウォーターハウスクーパースは、最近のニューヨ...

ICAP、営業時間外ブロックチェーン試験を成功裏に完了

3月16日、インターディーラー証券会社ICAPは、証券のポストマーケット処理にブロックチェーン技術を...

ゴールドラッシュ再燃でビットコイン価格が上昇

北京時間1月8日午後のニュースによると、価格上昇は仮想通貨ビジネスであるビットコインの復活を後押しし...