比特币採扩设备Antminer被爆有后门恐使全球7成採矿能力停摆
Bitmain
一位匿名的资安研究人员本周踢爆知名的比特币採矿设备製造商Bitmain所生产的採矿设备Antminer含有一名为Antbleed的后门程式,除了会将设备资料传送到远端伺服器之外,Bitmain也能利用该后门自远端关闭採矿功能,倘若Bitmain居心不良或是遭到骇客利用,将会影响市场上7成的比特币採矿能力。Bitmain已于周四(4/27)释出韧体更新修补该漏洞。
根据该资安研究人员的描述,Antbleed是Bitmain于比特币採矿设备Antminer所使用的韧体中所植入的后门程式,它每隔1到11分钟就会检查Antminer的状态,包括序号、MAC位址与IP位址,并把它们传至远端伺服器,并交叉比对客户资讯以进行身分验证,若伺服器传回”false”值,便会关闭设备的採矿能力。
Bitmain为中国的IC设计业者,中文名称为比特大陆科技,专门研发及销售客製化的採矿晶片及设备。研究人员宣称,S9、L3、T9及R4等系列的设备只要是採用去年7月11日之后发表的韧体都可能受到影响,且Bitmain所生产的採矿设备约佔全球市场的70%。
此一后门除了允许Bitmain关闭特定机器或客户的採矿能力以外,若遭到来自第三方的中间人攻击、阻断服务攻击或网域挟持,有机会造成全球的Antminer机器停摆。
Bitmain则在周四(4/27)释出韧体更新,同时说明该设计并不是恶意的。
Bitmain表示,相关程式码的确是故意植入的,有鉴于Antminer韧体一直是开放源码,可想而知他们并非为了使坏。反之,这是因为经常传出客户摆放在矿场的机器被偷了或是被矿场的操作人员给挟持了,使得他们设计了此一功能以让客户能够自远端管理被代管的採矿机器。
根据Bitmain的统计,2014年在中国瀋阳就有1000台的Antminer被代管业者扣留,2015年乔治亚共和国也有2000台Antminer被代管业者扣留,今年Bitmain自家的机器更在加拿大被扣留还被转卖。
Bitmain还说该功能因遭遇某些技术问题而一直未完成,没想到却因此留下了一个臭虫。Bitmain除了向用户致歉外也已透过GitHub释出最新韧体,涵盖S9、T9、R4、L3及L3+等系列。
免责声明:本文由用户上传,如有侵权请联系删除!
猜你喜欢
- 张金利清华大学(张利 清华大学职业经理人培训中心教授)
- 猪猪爷爷什么意思(网络猪爷爷是什么意思)
- 我家有喜到底多少集(!)
- 初到佛山在佛山求职有什么要注意的吗(哪里找工作比较可靠)
- 求一首歌开头歌词是嘿呦(求一首歌.悬赏急!!!!!!!!!!!)
- 这什么车载高德一个北斗卫星信号都没有(北斗不是组网成功了吗)
- 湖南省吉首矮寨特大悬索桥的鬼结婚到底是什么(图能放大吗)
- 藏獒对战凶猛的老虎(za的真皙美白乳液)
- 腾讯的ff14跟盛大的ff14(最终幻想14百度跟盛大有什么区别)
- 急!!诺基亚6700c(凤舞霓裳珍藏版怎么样啊)
- nds下载站(哪有NDSI的游戏下载)
- 如何使用ImTOO(MPEG Encoder Wizard 3改变视频的相关设置)
最新文章
- 能链综合能源港里的充电站为何成为香饽饽
- 鸡蛋怎么做比较有营养(鸡蛋怎么做比较好吃)
- lol手游霞怎么出装(LOL新英雄霞与洛逆羽霞如何出装霞怎么出装)
- 穿越火线什么时候上架(穿越火线什么时候能玩)
- 北比臼舅怎么读(北比臼日怎么读)
- 创世之柱任务有什么用(创世之柱任务怎么做)
- 徐磊的歌曲(写给你的歌 徐磊乐演唱作品)
- 广州市经济适用住房准购证明怎么办理(如何取得广州市经济适用住房准购证明)
- 王者里的百里玄策怎么玩(王者荣耀百里玄策怎么玩好百里玄策介绍)
- 荡漾意思是(荡漾的漾什么意思)
- 永和豆浆和永和大王有什么关系(永和大王和永和豆浆有什么区别)
- 血尿酸(血尿)
- 中国新歌声各季冠军(中国新歌声第一季冠军亚军分别是谁)
- 微信红包有语音红包吗(微信红包新玩法语音红包)
- 蚊子会被雨砸死吗(蚊子会被热死吗)
- 电脑上免费的录屏软件有哪些(电脑上免费的录屏软件哪个好)
- 2017世界杯赛程表时间(2018世界杯赛程时间表2018世界杯赛程安排)
- cz3790航班几点到珠海(今天的航班cz3740到达珠海是几点)
- 鸡蛋羹水开后蒸多长时间(鸡蛋羹水开后蒸几分钟)
- 微博ip属地以运营商为准什么意思(微博ip属地以运营商为准什么意思)
- 进出口贸易实务教程复习(进出口贸易实务教程)
- 最好的hdmi线有什么牌子好(哪个牌子的的HDMI线更好)
- 平均发电增益高达6.91%!国电电力天津30MW光伏电站晶科N型TOPCon发电数据出炉
- 水反复烧开好不好(水反复烧开有害处吗)