Перейти к содержанию

Antbleed: может ли Bitmain удаленно отключить ваш Antminer?


Tomcat_MkII

Рекомендуемые сообщения

270417_antbleed-udalennoe-otklucchenie-a

 

Одного из крупнейших производителей оборудования для майнинга Bitmain обвиняют в возможности удаленно отключить практически все устройства Antminer, произведенные со второй половины 2016 года. Этот инструмент под названием Antbleed, по некоторым предположениям, способен вывести из строя больше половины действующих мощностей хэширования сети Биткоина.

 

«Даже если у Bitmain не было дурных намерений, это все равно серьезная дыра в безопасности», - заявляет «анонимный источник», обнаруживший уязвимость.



Соответствующий код из прошивки Antminer можно найти на Pastebin и репозитории Bitmain на GitHub, а также на только что открытом сайте, посвященном Antbleed.

 

Как это работает

 

Код «черного хода» «прост до безобразия», как его описывает анонимный источник. Всякий раз, когда Antminer появляется в сети, примерно каждые 11 минут он связывается по порту 7000 с доменом auth.minerlink.com, который принадлежит Bitmain. В настоящее время доменное имя не задействовано, то есть не связано к каким-либо IP-адресом, следовательно, ничего не делает. Однако «в ближайшем будущем» домен может быть задействован. Если это произойдет, майнер при подключении к сервису сообщит Bitmain серийный номер Antminer, а также его MAC и IP адреса. Этих данных может быть достаточно для того, чтобы компания могла сопоставить конкретную машину с IP-адресом, с которого он работает.

 

«Bitmain может использовать эти данные, чтобы осуществлять мониторинг действий пользователя и идентифицировать его. Майнинг биткоинов – не очень крупная отрасль, поэтому найти связь между оборудованием и конкретными пулами или блоками не так уж сложно», - отмечает анонимный источник.



 

 

Читать полностью

Ссылка на комментарий
Поделиться на другие сайты

 

 

финт с изменением hosts не сработает.

 

Почему?

Ссылка на комментарий
Поделиться на другие сайты

Они уже исправленную прошивку выложили. Да проще на раутере сделать, чем в каждом анте по отдельности.

Ссылка на комментарий
Поделиться на другие сайты

Мне вспомнилась прошивка от iBeLink-а с ихней "защитой". Тут только одно объяснение - Китайцы. Криворукие быдлокодеры Китайцы. Вот и всё.

 

Печальнее другое - АБСОЛЮТНО всем наплевать на опенсурсность решений в Крипте, если этот код при открытых исходниках удосужились прочесать вот только сейчас. И то - скорее всего просто кто-то словил на фаере левую активность и чухнулся на поиски хоста, а google его привёл к сурцам на Гитхабе.

Ссылка на комментарий
Поделиться на другие сайты

Да просто цель minerlink управлять асиком, только так и не сделали по задумке, еще на битмантолке читал как перетаскиванием  парочки конфигов в своем приложении ангары асиков меняют пул, перегружаются и останавливают майнинг от заданной температуры указанной пользователем в приложении. Потом скачал прогу антпула и на своем опыте убидился, что они не смогут. 

Так что это по задумке, а core, как всегда в последнее время, не упускает возможность обосрать битман старыми фактами

Изменено пользователем KlopS5
Ссылка на комментарий
Поделиться на другие сайты

Что за бредовый ответ: " Компания связывает наличие уязвимости с крупными хищениями устройств, которые произошли в 2014 и 2015 годах." Бывали там, и не делают они что то просто так - только ради выгоды, притом ты будешь уверен что они тебе пошли навстречу, сделали скидку и так далее и только дома поймёшь и то не сразу ... Нашли друзей....(спросите у ADV). И всё улыбаются тебе ...

iRybin вот и мы про тоже https://forum.bits.media/index.php?/topic/21044-asik-ibelink-dm384m-pervyi-asik-dlia-algoritma-x11/page-42&do=findComment&comment=697250

Изменено пользователем KotoBit
Ссылка на комментарий
Поделиться на другие сайты

Печальнее другое - АБСОЛЮТНО всем наплевать на опенсурсность решений в Крипте, если этот код при открытых исходниках удосужились прочесать вот только сейчас. И то - скорее всего просто кто-то словил на фаере левую активность и чухнулся на поиски хоста, а google его привёл к сурцам на Гитхабе.

 

Как это только сейчас? https://forum.bits.media/index.php?/topic/25724-obzor-antminer-s9-chast-i/?p=459458 .

Тогда же писали про "изюминки" в прошивке вида /mnt/upgrade/upgrade/upgrade-marker.bin и нарушения GPL.

 

p.s - исходников тогда не было, необходимый минимум bitmain выложил уже после того, как про S9 стали писать слишком много...

p.s.s - как видно, объективные требования к bitmain всё таки работают, хоть и с переменным успехом.

p.s.s.s - "фича" в minerlink, там где она и должна быть. Удобно :)

Ссылка на комментарий
Поделиться на другие сайты

 

 

Antbleed Debacle Sends Bitcoin Unlimited Up Almost 20 Percent

 

 

Казалось бы, уязвимость касается и BU напрямую...

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Аналитики: После внедрения цифрового рубля его доля в платежах может превысить 41%

      Эксперты Национального исследовательского университета Высшей школы экономики (НИУ ВШЭ) считают, что после полного внедрения цифрового рубля его доля в платежах может составить не менее 41%. Аналитики Илья Чапышев и Ансэль Шайдуллин составили четыре сценария распространения цифрового рубля в финансовой системе страны. Для этого была использована система имитационного моделирования, позволяющая создавать максимально приближенную к действительности модель реального физического мира.  

      в Новости криптовалют

    • Роберт Кийосаки: «Да, биткоин может оказаться мошенничеством»

      Автор бестселлера «Богатый папа, бедный папа» Роберт Кийосаки признал, что биткоин может оказаться мошеннической схемой, но в этом случае первая криптовалюта ничем не будет отличаться от доллара США или евро. Американский предприниматель Роберт Кийосаки Robert Kiyosaki назвал себя энтузиастом биткоина, настроенным «по-бычьи». Кийосаки уверен, что биткоин — это идеальный актив, и он жалеет, что раньше не купил еще больше монет.   «Вполне возможно, что биткоин — это мошенничество или ч

      в Новости криптовалют

    • Джеймс Баттерфилл: «Рынок биткоина может ожидать новый всплеск интереса в конце марта»

      Руководитель отдела исследований CoinShares заявил, что биржевые фонды на биткоин могут пережить новый всплеск интереса инвесторов благодаря доступности паев BTC-ETF на рынке инвестиционных консультантов (RIA). Джеймс Баттерфилл (James Butterfill) считает, что клиенты уважают подобных персональных консультантов уважают RIA за ответственность и стремление тщательно взвешивать торговые данные, прежде чем включать какой-либо финансовый инструмент в портфель.   Запуск ETF на биткоины сос

      в Новости криптовалют

    • Суд Нью-Йорка: Программа Gemini Earn может нарушать законы о ценных бумагах

      Федеральный суд Нью-Йорка согласился с доводами SEC о том, что криптобиржа Gemini и обанкротившийся криптокредитор Genesis нарушили законы о ценных бумагах, реализуя программу Gemini Earn. Судья Эдгардо Рамос (Edgardo Ramos) назвал обвинения Комиссии по ценным бумагам и биржам США (SEC) против этих криптокомпаний обоснованными. Криптоактивы, предлагаемые через программу Gemini Earn, действительно можно назвать продажей незарегистрированных ценных бумаг, поэтому судебное разбирательство необ

      в Новости криптовалют

    • Прошу помочь кто сколько может. Есть мечта купить собственное жильё, не хватает минимум 9 000 000 рублей

      Добрый день!    Не буду выдумывать, юлить и ходить вокруг да около, а скажу как есть. Есть мечта купить собственное жильё, не хватает минимум 9 000 000 рублей   По сути это примерно 1.5 биткоина на данный момент.    Понимаю, что не каждый может дать такую сумму денежных средств.    Поэтому прошу кто сколько может, даже самый минимальный ваш вклад здорово поможет.    Кошелёк: 1MG2xPXB8TorZimNNVGsovhYQordzZEyAJ

      в Попрошайки

×
×
  • Создать...