Разработчик Джеймс Хиллиард (James Hilliard), наиболее известный своим предложением по улучшению биткоина №91 (BIP, который активировал SegWit и предотвратил SegWit2x) и программой CGMiner, обнаружил уязвимость (эксплойт) в прошивке Bitmain Antminer S15. Затем эта уязвимость была превращена в эксплойт анонимным исследователем безопасности. Хиллиард публично продемонстрировал эксплойт в действии: Эксплойт позволяет злоумышленнику делать практически все, в том числе изменять адрес выплат эксплуатируемого майнера. Предыдущая уязвимость, называемая «Antbleed», позволяла удаленно отключать любой Antminer, создавая существенный риск для сети биткоина, которая в значительной степени зависит от оборудования Bitmain. Откройте код и никто не пострадает Hilliard и анонимный пользователь 00whiterabbit предложили раскрыть подробности этой уязвимости и помочь ее исправить, но есть одна загвоздка: Bitmain должна прекратить постоянное нарушение соглашения GNU General Public License. GPL требует, чтоб
Анонимный исследователь безопасности обнаружил эксплойт в майнере Bitmain Antminer S15
22 февраля 201922 фев 2019
26
2 мин