Разработчик Джеймс Хиллиард, наиболее известный своим предложением по улучшению предложением по улучшению биткоина 91 (BIP, который активировал SegWit и предотвратил SegWit2x) и программой CGMiner, обнаружил уязвимость в прошивке Bitmain Antminer S15. Затем эта уязвимость была превращена в эксплойт анонимным исследователем безопасности. Хиллиард публично продемонстрировал эксплойт в действиина своем аккаунта в твиттере. Эксплойт позволяет злоумышленнику делать практически все, в том числе изменять адрес выплат эксплуатируемого майнера. Предыдущая уязвимость, называемая «Antbleed», позволяла удаленно отключать любой Antminer, создавая существенный риск для сети биткоина, которая в значительной степени зависит от оборудования Bitmain. Открытый код лучше Хиллиард и анонимный 00whiterabbit предложили раскрыть подробности этой уязвимости и помочь ее исправить, но есть одна загвоздка: Bitmain должен прекратить постоянное нарушение соглашения GNU General Public License. GPL требует, чтобы про
Вскрылась уязвимость в асиках S15 от Bitmain
21 февраля 201921 фев 2019
18
2 мин