匿名の人物が、Antminer に「Antbleed」バックドアがあると非難、ビットコインの計算能力の 70% が脆弱であると主張

匿名の人物が、Antminer に「Antbleed」バックドアがあると非難、ビットコインの計算能力の 70% が脆弱であると主張

海外メディアのbitcoinmagazineによると、匿名の情報源がビットコイン採掘ハードウェアメーカーのBitmainのAntminerマシンに「Antbleed」バックドアがあり、これが悪用されるとビットコインネットワークのセキュリティに脅威を与える可能性があると非難している。

「たとえビットメインに悪意がなかったとしても、これは重大なセキュリティ上の脆弱性だ」と、この脆弱性を発見し、それを公表するためにアントブリードのウェブサイトを立ち上げたと主張する匿名の人物は述べた。

「Antbleed」脆弱性の説明

匿名の人物は、Antbleed バックドアは極めて単純なものだと語った。

同氏は、Antminer がオンラインのとき、ドメイン auth.minerlink.com (Bitmain 所有) の「7000 ポート サービス」に 1 ~ 11 分ごとに接続していると説明した。このドメインは現在、どの IP アドレスにも接続されていません。

ただし、このドメイン名は近い将来、対応する IP アドレスに接続される可能性があります。このような事態が発生すると、Antminer のシリアル番号、MAC アドレス、IP アドレスが Bitmain に報告されます。

Bitmain はこのマシンを通じて特定のユーザーに接続できます。

「ビットメインはこのデータを使って顧客の販売記録や配送記録を照合し、個人を特定できる可能性がある」と匿名の情報源は語った。 「ビットコインのマイニングは小規模な産業なので、マイニングマシンを対応するマイニングプールやブロックにリンクするのは簡単なはずです。」

接続されると、Bitmain のサーバーは Antminer に接続し、メッセージを送り返します。メッセージが「真」の場合、マシンはマイニングを続行しますが、メッセージが「偽」の場合、コードは「マイニングを停止」というテキストを生成します。

匿名の人物は、このテキストによりマイナーのマイニングが停止されると述べ、Antminer でテスト済みであると述べました。さらに、匿名の人物は、antbleed.com の指示に従うことで誰でも Antminer でテストできると主張しています。

Bitcoin Core開発者のピーター・トッド氏は、TwitterとRedditでこれについてすぐにコメントしました。

「このバックドアには認証がないので、中間者攻撃者や DNS 攻撃者なら誰でもこれをアクティブ化でき、ハッシュレートの 70% が脆弱です。」

ビットメインの反応

バックドア疑惑に対して、ビットメインは次のように述べた。

「マシン上で実行されているコードはオープンソースであり、誰でも閲覧できるため、秘密の機能は含まれていません。コードが、Antminer所有者が自分のマイナーをリモート制御できるようにする機能を指していることは秘密ではありません。同時に、Bitmainは所有していないAntminerをリモート制御することはできません。」

どう思いますか?

<<:  ロジャー・バーはクラウドマイニングを展開する予定だが、これはBUのチャンスか?

>>:  ビットコイン価格が1,300ドル近くまで上昇、3つのプラス要因がビットコイン市場の上昇を牽引

推薦する

ARWアローコイン~新たな仮想通貨マイニング開始、大好評です!グラフィックカードマイニングマシンはマイニングできます!

新しい仮想通貨ARWアローコインがマイニングを開始し、大人気です!グラフィックカードマイニングマシン...

テンセントの上級エンジニアが趙長鵬に「挑戦状」を叩きつけた:バイナンスは1週間でハッキングされる可能性がある

3月16日のニュース:最近、Binanceはハッカー攻撃を受け、ネットユーザーの間でプラットフォー...

ベストを着ていなくても、あなたを認識できます! BBTは社名をモルガンコインに変更し、狂気のねずみ講を継続

Bitcoin Homeによると、有名なねずみ講コインであるビットコイン( BBT )はモルガンコ...

テンセント・ファイナンス:電力会社の「停電」がビットコイン採掘場の生活空間を圧迫

国内規制当局がビットコイン取引所の閉鎖を要求した後、ビットコイン産業チェーンの上流である「マイニング...

BitFuFuがBitmainにAntminer S19Proを8,000台発注

標準化されたコンピューティングパワープラットフォームBitFuF u.comが、Bitmainから8...

マイニングマシンを購入する際の落とし穴は何ですか?グラフィックカード用マイニングマシン

前回のマイニング詐欺防止ガイドの連載記事では、先物マイニングマシンの詐欺、小型コインマイニングマシン...

ビットコイン価格が下落する中、マイクロストラテジーはさらに29,646ビットコインを購入

12月22日、海外メディアの報道によると、ビットコインの価格が週末の高値から下落する中、マイクロスト...

妻殺害容疑で逮捕されたノルウェーの億万長者は、1000万ドルのモネロ身代金要求書を受け取ったと主張

BlockBeatsによると、ノルウェーの大富豪トム・ハーゲンは、モンローで妻の失踪を届け出て100...

Huobiリサーチセンター |カナダ銀行は近い将来ブロックチェーンのテストの結果を発表する予定だ

Huobi Blockchain Research Centerが翻訳したレポートによると、カナダ銀...

中央銀行のデジタル通貨は新たな応用シナリオを追加し、デジタル通貨セクターは上昇し、多くの株価は8%以上上昇した。

7月8日、中央銀行デジタル通貨研究所と滴滴出行は、スマートトラベル分野におけるデジタル人民元のシナ...

ビットコイン取引所クラーケン、マウントゴックス訴訟で大きな進展があったと発表

米国サンフランシスコに本社を置くデジタル通貨取引所クラーケンは、マウントゴックスの債務清算プロセスで...

ビットコインのベテラン

その年、ビットコインの価格は急騰し、年初には取引所で大暴落した。チップが多すぎました。誰が正しいか、...

暗号通貨市場の暴落が続く中、Celsius は破産を回避できるでしょうか?

本文/金融ニュースセルシウスの仮想通貨ファンは破産を回避する計画を立てている最近、Celsius の...

ビットコインで買える10の素敵なもの

ビットコインは実のところ、すでにこの世界で確固たる地位を築いています。取り扱う事業分野や購入できる...

重要なRust開発者であるブライアンは、CKBの構築と実行を初めて経験しました。

この記事では、CKB のテスト ネットワークと開発チェーンの作成と実行に関する詳細な操作プロセスと精...