Jump to content

Antbleed: может ли Bitmain удаленно отключить ваш Antminer?


Recommended Posts

Posted

270417_antbleed-udalennoe-otklucchenie-a

 

Одного из крупнейших производителей оборудования для майнинга Bitmain обвиняют в возможности удаленно отключить практически все устройства Antminer, произведенные со второй половины 2016 года. Этот инструмент под названием Antbleed, по некоторым предположениям, способен вывести из строя больше половины действующих мощностей хэширования сети Биткоина.

 

«Даже если у Bitmain не было дурных намерений, это все равно серьезная дыра в безопасности», - заявляет «анонимный источник», обнаруживший уязвимость.



Соответствующий код из прошивки Antminer можно найти на Pastebin и репозитории Bitmain на GitHub, а также на только что открытом сайте, посвященном Antbleed.

 

Как это работает

 

Код «черного хода» «прост до безобразия», как его описывает анонимный источник. Всякий раз, когда Antminer появляется в сети, примерно каждые 11 минут он связывается по порту 7000 с доменом auth.minerlink.com, который принадлежит Bitmain. В настоящее время доменное имя не задействовано, то есть не связано к каким-либо IP-адресом, следовательно, ничего не делает. Однако «в ближайшем будущем» домен может быть задействован. Если это произойдет, майнер при подключении к сервису сообщит Bitmain серийный номер Antminer, а также его MAC и IP адреса. Этих данных может быть достаточно для того, чтобы компания могла сопоставить конкретную машину с IP-адресом, с которого он работает.

 

«Bitmain может использовать эти данные, чтобы осуществлять мониторинг действий пользователя и идентифицировать его. Майнинг биткоинов – не очень крупная отрасль, поэтому найти связь между оборудованием и конкретными пулами или блоками не так уж сложно», - отмечает анонимный источник.



 

 

Читать полностью

Posted

Они уже исправленную прошивку выложили. Да проще на раутере сделать, чем в каждом анте по отдельности.

Posted

Мне вспомнилась прошивка от iBeLink-а с ихней "защитой". Тут только одно объяснение - Китайцы. Криворукие быдлокодеры Китайцы. Вот и всё.

 

Печальнее другое - АБСОЛЮТНО всем наплевать на опенсурсность решений в Крипте, если этот код при открытых исходниках удосужились прочесать вот только сейчас. И то - скорее всего просто кто-то словил на фаере левую активность и чухнулся на поиски хоста, а google его привёл к сурцам на Гитхабе.

Posted (edited)

Да просто цель minerlink управлять асиком, только так и не сделали по задумке, еще на битмантолке читал как перетаскиванием  парочки конфигов в своем приложении ангары асиков меняют пул, перегружаются и останавливают майнинг от заданной температуры указанной пользователем в приложении. Потом скачал прогу антпула и на своем опыте убидился, что они не смогут. 

Так что это по задумке, а core, как всегда в последнее время, не упускает возможность обосрать битман старыми фактами

Edited by KlopS5
Posted (edited)

Что за бредовый ответ: " Компания связывает наличие уязвимости с крупными хищениями устройств, которые произошли в 2014 и 2015 годах." Бывали там, и не делают они что то просто так - только ради выгоды, притом ты будешь уверен что они тебе пошли навстречу, сделали скидку и так далее и только дома поймёшь и то не сразу ... Нашли друзей....(спросите у ADV). И всё улыбаются тебе ...

iRybin вот и мы про тоже https://forum.bits.media/index.php?/topic/21044-asik-ibelink-dm384m-pervyi-asik-dlia-algoritma-x11/page-42&do=findComment&comment=697250

Edited by KotoBit
Posted
Печальнее другое - АБСОЛЮТНО всем наплевать на опенсурсность решений в Крипте, если этот код при открытых исходниках удосужились прочесать вот только сейчас. И то - скорее всего просто кто-то словил на фаере левую активность и чухнулся на поиски хоста, а google его привёл к сурцам на Гитхабе.

 

Как это только сейчас? https://forum.bits.media/index.php?/topic/25724-obzor-antminer-s9-chast-i/?p=459458 .

Тогда же писали про "изюминки" в прошивке вида /mnt/upgrade/upgrade/upgrade-marker.bin и нарушения GPL.

 

p.s - исходников тогда не было, необходимый минимум bitmain выложил уже после того, как про S9 стали писать слишком много...

p.s.s - как видно, объективные требования к bitmain всё таки работают, хоть и с переменным успехом.

p.s.s.s - "фича" в minerlink, там где она и должна быть. Удобно :)

Posted

 

 

Antbleed Debacle Sends Bitcoin Unlimited Up Almost 20 Percent

 

 

Казалось бы, уязвимость касается и BU напрямую...

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Мел Мэттисон: Биткоин по $250 000 может стать проблемой

      Финансовый аналитик Мел Мэттисон (Mel Mattison) заявил, что рост курса биткоина до $250 000 может вызвать «взрывной пик» — ситуацию, при которой инвесторы начнут массово фиксировать прибыль. По мнению аналитика, достижение первой криптовалютой цены вдвое выше, чем нынешняя, обернется для рынка глубокой коррекцией, которая будет длится довольно долго:   «Едва ли не наихудшее, что может произойти, — это если криптовалюта взлетит до $250 000, а биржевой индекс S&P до 8000 всего за т

      in Новости криптовалют

    • Мэтт Хоуган: Вот почему Solana может повторить судьбу Биткоина

      Инвестиционный директор Bitwise Asset Management и стратегический советник компании Blockworks Мэтт Хоуган (Matt Hougan) предположил, что Solana способна повторить успешную судьбу Биткоина, так как располагает аналогичным потенциалом. По мнению Хоугана, цена биткоина может вырасти благодаря увеличению доли актива на той части финансового рынка, где активы используются не для спекуляций или потребления, а для сохранения покупательной способности капитала во времени.   С учетом капитали

      in Новости криптовалют

    • Чарльз Эдвардс: «День Q» для биткоина может наступить через два года

      Основатель инвестиционной компании Capriole Investments Чарльз Эдвардс (Charles Edwards) рассказал, что на фоне споров о цене первой криптовалюты сообщество забыло о приближении «Дня Q» — момента, когда квантовые компьютеры взломают сеть Биткоина. По словам эксперта, у сообщества есть всего два года, чтобы согласовать и внедрить решение для защиты Биткоина от взлома при помощи квантовых компьютеров. Консенсус по этому вопросу должен быть достигнут уже в 2026 году.     Эдвардс предупре

      in Новости криптовалют

    • В России сокращение нормы потребления электроэнергии может устранить основу для «серого» майнинга

      Федеральная антимонопольная служба России (ФАС) предложила с 2027 года изменить порядок расчета соцнормы потребления электроэнергии. Это приведет к ликвидации экономической основы для «серого» майнинга, заявил заместитель гендиректора по развитию группы компаний Intelion Максим Симуткин. По словам Симуткина, сокращение соцнормы окажет непосредственное влияние на «серый» майнинг, использующий тарифы для населения. Если инициатива ФАС будет принята, для таких клиентов будет действовать коммер

      in Новости криптовалют

    • Tether: Чисто держателей стейблкоина USAT в США может составить 100 млн

      Число держателей регулируемого стейблкоина USAT среди жителей США достигнет 100 млн к декабрю 2025 года, заявил генеральный директор Tether Паоло Ардоино (Paolo Ardoino). Он отметил, что планы компании подкреплены стратегией видеохостинга Rumble по интеграции цифровых активов в «экономику создателей контента». В Tether сообщили, что число пользователей Rumble в США насчитывает 51 млн активных аккаунтов ежемесячно, что создает прямой канал онбординга для продвижения стейблкоина USAT.  

      in Новости криптовалют

×
×
  • Create New...