Antminer にはコイン損失を引き起こす脆弱性がありますか?ビットメインは「誤報だ」と答えた。

Antminer にはコイン損失を引き起こす脆弱性がありますか?ビットメインは「誤報だ」と答えた。

Antminer は、世界で最も有名なビットコイン ハードウェア メーカーの 1 つです。最近、海外のコミュニティは、オーストラリアの研究者が、オープンソースのマイニングソフトウェアの欠陥によって Antminer が乗っ取られる可能性があると指摘したと報告しました。

Antminer は主に CGminer オープンソース ソフトウェアで構成されています。報告書によると、オーストラリアのセキュリティ研究者ティム・ノイズ氏は、ハッカーがアントマイナーの採掘活動すべてを制御するために悪用できるソフトウェア構成の脆弱性を指摘した。

「この脆弱性は QueenAnt と呼ばれ、QueenAnt に関する情報は GitHub で確認できます。表面的には CGMiner 自体に起因しているように見えますが、原因はもっと深いところにあります。

Noise は脆弱性を悪用する方法を説明します。 CGMiner は、RPC インターフェイスを介して着信 TCP 接続を受け入れます。各 Antminer は OpenWRT オペレーティング システムを実行し、すべてのマイニング プログラム用の CGMiner が含まれています。これは、RPC インターフェイスからデータを収集し、ユーザー名やパスワードを必要としない OpenWRT LuCi Web インターフェイスです。これにより、ハッカーはマイナーのビットコインアドレスの代わりに自分のビットコインアドレスを挿入してマイニング報酬を受け取ることができるようになります。 ”

この記事では、Antminer S5 はこれらの攻撃に対して非常に脆弱であると主張しています。

Bitmainの製品および研究開発担当ディレクターのPan Zhibiao氏は次のように答えた。

「これは厳密な意味での脆弱性ではありません。CGminerは比較的大きな権限を持っているため、管理や制御が容易ですが、ハッカーがある程度改変することも容易です。ただし、ほとんどのマイニングマシンはルーターやファイアウォールの背後にあり、外部に公開されていないため、影響は小さいです。」

実際には、前述の Antminer の「脆弱性」によってコインが失われる事件は発生しておらず、S5 モデルのみが「脆弱性」の影響を受けています。まもなく量産されるS7とS9は修正されました。いわゆる「Antminer がハイジャックされる可能性がある」という警告は誤報でした。


<<:  ハードフォークコード開発のこの重要な瞬間に、DAO トークン保有者に何が起こるのでしょうか?

>>:  SolidX、NYSEにビットコイン上場投資信託ETFの上場を申請、さらにビットコイン保証保険も提供

推薦する

それは強気市場と弱気市場の問題です。連邦準備制度理事会はいつ金利を引き上げるのでしょうか?

現在、国内外の金融・投資界では、2つの話題に注目している。1つは、商品価格がピークに達したかどうかで...

アーサー・ヘイズ:米国の金融危機が迫っており、ビットコインが最後の「安全地帯」となるだろう

さて、より差し迫った問題、つまり銀行システムが避けられない損失をどのように分配するかについて考えてみ...

ビル・ゲイツは態度を変え、ダン・ビンはビットコインを購入、ビットコインは主流の金融資産になるのか?

私はビットコインを所有しておらず、ビットコインに対して弱気でもありません。 「私はすでにビットコイン...

インドのBoM銀行が6億1400万ルピーを盗まれ、ハッカーは盗んだ金をビットコインで送金した

ゴールデン・ファイナンス・ニュース -インドのマハラシュトラ銀行(BoM)は、4人のハッカーが銀行の...

ヴィタリック・ブテリンがイーサリアムの最新ルート、5つの主要段階を経た最終形態を示す

これら 5 つのステージを完了すると、Ethereum TPS は 100,000 を超えることがで...

トランプ大統領、ビットコイン会議に出席へ

トランプ氏が出席共和党の大統領候補ドナルド・トランプ氏は、今月下旬にテネシー州ナッシュビルで開催され...

PAXFUL 中国深圳交流会 - 中国のビットコイン市場の改善

PAXFUL は常に人間中心であり、ビットコインの可能性と有用性を一般の人々に実現させるために、公正...

ビットコインエネルギー消費指数 - 2018-03-13

ビットコインエネルギー消費指数 - 2018-03-13ビットコインとビットコインキャッシュのネット...

カナンテクノロジーの張南興氏:将来のグローバルチップセンターは中国に

現在、中国本土は世界最大のチップ市場であり、将来的にはチップの設計、製造、使用の中心地となることは間...

Volcano Engine SSL証明書 期間限定オファー 3か月無料トライアルと6.8元の超低価格1年証明書

今日のデジタル時代において、サイバーセキュリティは企業や個人にとって無視できない重要な問題となってい...

ロシア警察が違法な仮想通貨マイニングファームを取り締まり、6,000台以上の機器を押収

ロシア連邦内務省職員イリーナ・ヴォルク氏によると、ロシア警察はオレンブルクの仮想通貨マイニングファー...

コインゾーントレンド: 今週のビッグデータに基づくビットコインの価格動向 (2016-07-21)

日足線は再びオシレーションレンジに戻り、短期市場は相場に注目する必要がある。 1. 市場動向<...

Mt.Goxが約100億ドル相当のBTCを送金。市場の暴落は本当に起こるのでしょうか?

5月28日、Mt.Goxによる連続した高額BTC送金は、ある程度の市場パニックを引き起こした。 W...

Bad Rabbit Bitcoinランサムウェアは依然として存在し、ハッカーは300ドル相当のビットコインを要求

ヨーロッパやその他の地域で200人以上の被害者が新たなランサムウェア攻撃に苦しみ続けており、暗号化さ...