Bitcoin Forum
May 10, 2024, 10:03:07 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Αποκαλύφθηκε σοβαρό Backdoor στα mining μηχανήματα της Bitmain  (Read 1179 times)
chek2fire (OP)
Legendary
*
Offline Offline

Activity: 3416
Merit: 1142


Ιntergalactic Conciliator


View Profile
April 27, 2017, 01:01:44 AM
 #1

Πριν λίγες ώρες αποκαλύφθηκε πολύ σοβαρό backdoor που φέρουν όλα τα bitcoin mining mηχανήματα της Bitmain.
Συγκεκριμένα τα Antminer mining μηχανήματα της Bitmain κάνουν κάθε δέκα λεπτά check-in σε ένα κεντρικό server που ελέγχεται από την Bitmain αποκαλύπτοντας το serial number, τηνMAC address και την διεύθυνση ip τους. Ο κεντρικός όμως αυτός server μπορεί οποιαδήποτε στιγμή να γυρίσει ως false αυτό τον έλεγχο και να σταματήσει την λειτουργία του μηχανήματος.
Με λίγα λόγια όχι μόνο η Bitmain αλλά και κάποιο που πάρει τον έλεγχο αυτου του site μπορεί ανα πάσα στιγμή να ρίξει το 70% του bitcoin mining δικτύου.

http://www.antbleed.com/
Quote
The Antbleed Backdoor
Antbleed is a backdoor introduced by Bitmain into the firmware of their bitcoin mining hardware Antminer.

The firmware checks-in with a central service randomly every 1 to 11 minutes. Each check-in transmits the Antminer serial number, MAC address and IP address. Bitmain can use this check-in data to cross check against customer sales and delivery records making it personally identifiable. The remote service can then return "false" which will stop the miner from mining.

The patch was introduced here (pastebin) and can be seen in the source: here (github)


How bad is it?

At worst, this firmware backdoor allows Bitmain to shut off a large section of the global hashrate (estimated to be at up to 70% of all mining equipment). It can also be used to directly target specific machines or customers. Standard inbound firewall rules will not protect against this because the Antminer makes outbound connections.

Even without Bitmain being malicious, the API is unauthenticated and would allow any MITM, DNS or domain hijack to shutdown Antminers globally. Additionally the domain in question DNS is hosted by Cloudflare making it trivially subjected to government orders and state control.

Νομίζω πλέον κάτι πρέπει να γίνει και είναι δεδομένο ότι οι miner είναι κίνδυνος για το ίδιο το Bitcoin δίκτυο.

https://bitcoinmagazine.com/articles/bitmain-can-remotely-shut-down-your-antminer-and-everyone-elses/

http://www.bitcoin-gr.org
4411 804B 0181 F444 ADBD 01D4 0664 00E4 37E7 228E
1715378587
Hero Member
*
Offline Offline

Posts: 1715378587

View Profile Personal Message (Offline)

Ignore
1715378587
Reply with quote  #2

1715378587
Report to moderator
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1715378587
Hero Member
*
Offline Offline

Posts: 1715378587

View Profile Personal Message (Offline)

Ignore
1715378587
Reply with quote  #2

1715378587
Report to moderator
1715378587
Hero Member
*
Offline Offline

Posts: 1715378587

View Profile Personal Message (Offline)

Ignore
1715378587
Reply with quote  #2

1715378587
Report to moderator
1715378587
Hero Member
*
Offline Offline

Posts: 1715378587

View Profile Personal Message (Offline)

Ignore
1715378587
Reply with quote  #2

1715378587
Report to moderator
theoulis
Legendary
*
Offline Offline

Activity: 1064
Merit: 1003



View Profile
April 27, 2017, 07:18:50 AM
 #2

μαλιστα. με την αξιοπιστια του κινεζου πλεον στο πατωμα αναρωτιεμαι με τι μουτρα θα κυκλοφορει, εκτος και κανει πλαστικη Cheesy
evakka
Sr. Member
****
Offline Offline

Activity: 700
Merit: 265


View Profile
April 27, 2017, 08:07:21 AM
 #3

Και τι θα αλλάξει?
Ο κόσμος που έχει ξοδέψει χιλιάδες ευρώ για την αγορά των antminer έτσι απλά θα τα κλείσει μέχρι και αν βγει νέο firmware...?!

Δύσκολο...

θενξ για την πληροφορία chek2fire
theoulis
Legendary
*
Offline Offline

Activity: 1064
Merit: 1003



View Profile
April 27, 2017, 08:12:30 AM
 #4

παντως δεν ειναι ολοι οι κινεζοι λαμογια, εννοειται.
οι πρωτοι κινεζοι που εβγαλαν το πρωτο ASIC αν και θα περιμενε κανεις να τα κρατησουν να μιναρουν οι ιδιοι,
τα πουλησαν και μαλιστα εδιναν 1-2 σε καθε παραγγελια!
τα πρωτα Avalon αν θυμαστε! οποιος ειχε προλαβει τοτε εστω και ενα, ειχε κανει την τυχη του! 300 ηταν η πρωτη φουρνια!
chek2fire (OP)
Legendary
*
Offline Offline

Activity: 3416
Merit: 1142


Ιntergalactic Conciliator


View Profile
April 27, 2017, 11:27:32 AM
 #5

έβγαλε σήμερα ανακοίνωση η Bitmain που λέει ότι το είχαν βάλει για προστασία των πελατών τους από κλοπή Tongue

https://blog.bitmain.com/en/antminer-firmware-update-april-2017/

και το επόμενο λογικό ερώτημα είναι αφού ήταν για την προστασία των πελατών τους οι πελάτες γιατί δεν το γνώριζαν  Grin

http://www.bitcoin-gr.org
4411 804B 0181 F444 ADBD 01D4 0664 00E4 37E7 228E
theoulis
Legendary
*
Offline Offline

Activity: 1064
Merit: 1003



View Profile
April 27, 2017, 12:21:12 PM
 #6

δεν χρειαζεται να τα γνωριζυν ολα οι "πελατες" Grin
αναρωτιεμαι ποιο θα ειναι το επομενο ατοπημα τους!
chek2fire (OP)
Legendary
*
Offline Offline

Activity: 3416
Merit: 1142


Ιntergalactic Conciliator


View Profile
April 27, 2017, 10:05:30 PM
 #7

εγώ νομίζω ότι έχουν πλέον και σοβαρό νομικό πρόβλημα. Στις περισσότερες χώρες της Ευρώπης μη πω σε όλες αλλά και στις Ηνωμένες Πολιτείες νομίζω είναι παράνομο να προμηθεύεις υπολογιστές με backdoor ώστε να κάνουν tracking τους πελάτες.

http://www.bitcoin-gr.org
4411 804B 0181 F444 ADBD 01D4 0664 00E4 37E7 228E
Ahead
Member
**
Offline Offline

Activity: 74
Merit: 10

IT Solutions Architect


View Profile
May 02, 2017, 01:29:37 PM
Last edit: May 02, 2017, 02:11:27 PM by Ahead
 #8

Αναφέρουν ότι οι Miners με το backdoor είναι: S9, T9, R4, L3 και L3+...

Εγώ έχω ένα S4 με επιλογή στο interface "Miner Configuration --> Miner Link"

Η δεν ξέρουν τι τους γίνετε... η μας δουλεύουν!

chek2fire (OP)
Legendary
*
Offline Offline

Activity: 3416
Merit: 1142


Ιntergalactic Conciliator


View Profile
May 02, 2017, 01:39:29 PM
 #9

Αναφέρουν ότι οι Miners με το backdoor είναι: S9, T9, R4, L3 και L3+...

Εγώ έχω ένα S4 με επιλογή στο interface "Miner Configuration --> Miner Link"

Η δεν ξέρουν τη τους γίνετε... η μας δουλεύουν!

νομίζω το δεύτερο γιατί και το patch που έβαλαν που υποτίθεται ότι λύνει το πρόβλημα έχει και αυτό ακριβώς το ίδιο πρόβλημα Cheesy. Απλα η Bitmain κάνει ότι περνάει από το χέρι της για να ισχυροποιήσει την θέση της στο Bitcoin και για να αποκτήσει όσο περισσότερο έλεγχο μπορεί.

http://www.bitcoin-gr.org
4411 804B 0181 F444 ADBD 01D4 0664 00E4 37E7 228E
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!