Sin resultados
Ver todos los resultados
domingo, junio 1, 2025
bloque ₿: 899.391
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
domingo, junio 1, 2025 | bloque ₿: 899.391
Bandera de ARS
BTC 126.365.468,20 ARS 0,63% ETH 3.044.265,46 ARS 0,04%
Bandera de BOB
BTC 727.766,24 BOB 0,89% ETH 17.589,85 BOB 1,23%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de BRL
BTC 606.329,14 BRL 0,96% ETH 14.669,46 BRL 1,63%
Bandera de CLP
BTC 99.060.377,92 CLP 0,35% ETH 2.400.843,39 CLP 0,39%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de COP
BTC 434.936.127,76 COP 0,82% ETH 10.565.656,72 COP 1,56%
Bandera de CRC
BTC 53.416.588,46 CRC 0,89% ETH 1.291.239,74 CRC 1,22%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de EUR
BTC 92.798,06 EUR 0,90% ETH 2.242,63 EUR 1,22%
Bandera de USD
BTC 105.221,23 USD 0,98% ETH 2.540,32 USD 1,20%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de GTQ
BTC 808.063,52 GTQ 0,89% ETH 19.533,33 GTQ 1,22%
Bandera de HNL
BTC 2.740.297,22 HNL 0,89% ETH 66.241,23 HNL 1,22%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de MXN
BTC 2.053.470,62 MXN 0,71% ETH 49.547,61 MXN 0,79%
Bandera de PAB
BTC 105.214,87 PAB 0,89% ETH 2.543,36 PAB 1,22%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de PYG
BTC 840.523.716,40 PYG 0,89% ETH 20.317.988,33 PYG 1,22%
Bandera de PEN
BTC 380.733,49 PEN 0,62% ETH 9.163,23 PEN 0,55%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de DOP
BTC 6.211.282,19 DOP 0,89% ETH 150.145,39 DOP 1,22%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de UYU
BTC 4.373.563,84 UYU 0,89% ETH 105.722,20 UYU 1,22%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de VES
BTC 11.468.847,61 VES -0,09% ETH 274.036,05 VES 1,96%
Bandera de ARS
BTC 126.365.468,20 ARS 0,63% ETH 3.044.265,46 ARS 0,04%
Bandera de BOB
BTC 727.766,24 BOB 0,89% ETH 17.589,85 BOB 1,23%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de BRL
BTC 606.329,14 BRL 0,96% ETH 14.669,46 BRL 1,63%
Bandera de CLP
BTC 99.060.377,92 CLP 0,35% ETH 2.400.843,39 CLP 0,39%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de COP
BTC 434.936.127,76 COP 0,82% ETH 10.565.656,72 COP 1,56%
Bandera de CRC
BTC 53.416.588,46 CRC 0,89% ETH 1.291.239,74 CRC 1,22%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de EUR
BTC 92.798,06 EUR 0,90% ETH 2.242,63 EUR 1,22%
Bandera de USD
BTC 105.221,23 USD 0,98% ETH 2.540,32 USD 1,20%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de GTQ
BTC 808.063,52 GTQ 0,89% ETH 19.533,33 GTQ 1,22%
Bandera de HNL
BTC 2.740.297,22 HNL 0,89% ETH 66.241,23 HNL 1,22%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de MXN
BTC 2.053.470,62 MXN 0,71% ETH 49.547,61 MXN 0,79%
Bandera de PAB
BTC 105.214,87 PAB 0,89% ETH 2.543,36 PAB 1,22%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de PYG
BTC 840.523.716,40 PYG 0,89% ETH 20.317.988,33 PYG 1,22%
Bandera de PEN
BTC 380.733,49 PEN 0,62% ETH 9.163,23 PEN 0,55%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de DOP
BTC 6.211.282,19 DOP 0,89% ETH 150.145,39 DOP 1,22%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de UYU
BTC 4.373.563,84 UYU 0,89% ETH 105.722,20 UYU 1,22%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de VES
BTC 11.468.847,61 VES -0,09% ETH 274.036,05 VES 1,96%
Home Seguridad

Antbleed: puerta trasera podría apagar equipos de minería de Bitmain remotamente

Una revisión al código fuente de los equipos Antminers creados por la empresa de minería Bitmain ha revelado la existencia de una puerta trasera con la cual podrían apagarse de manera remota todos los equipos de minería de dicha compañía.

por Iván Gómez
26 abril, 2017
en Seguridad
Tiempo de lectura: 4 minutos
bitmain, antminer, puerta trasera, bitcoin, procesamiento
Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo

Una nueva alarma retumba en los oídos de la comunidad bitcoin, especialmente en el mundo de la minería. Una revisión al código fuente de los equipos de minería Antminers, creados por la empresa china Bitmain, reveló la introducción de una “puerta trasera” que permite apagar a discreción y de manera remota los equipos de minería vendidos.

Según pudo conocerse a través de la red social Twitter, AntBleed es una puerta trasera plantada en el firmware de los Antminers. Un firmware es un programa informático introducido en los hardwares que establece la lógica de más bajo nivel que controla los circuitos electrónicos y que solo puede ser modificada por el fabricante.

Este software realiza una verificación aleatoria cada uno a once minutos en la cual se transmite el número de serial del Antminer, la dirección IP y MAC a un servicio central. De esta manera, Bitmain puede utilizar esta data para identificar personalmente a sus clientes y cotejar sus registros de procesamiento, violentando la privacidad del usuario. Pero, de aún más gravedad, el servicio remoto, una vez conectado al servidor de Bitmain, enviará un mensaje de vuelta: si el mensaje es “verdadero”, la maquina continuaría minando; de ser “falso”, se detendría el proceso de minado en la respectiva máquina. Esta línea de código puede visualizarse en el repositorio de Github de Bitmain.

Las reacciones en la comunidad de desarrolladores de bitcoin no tardaron en levantarse, siendo el miembro de Bitcoin Core, Peter Todd, uno de los más sorprendidos ante este grave descubrimiento:

This @BITMAINtech backdoor has *no* authentication: any MITM attacker or DNS attacker can activate it, ~70% of hashrate vulnerable.

?????? https://t.co/hG15i1GD20

— Peter Todd (@petertoddbtc) April 26, 2017

Todd denuncia que Bitmain no introdujo una condición de autenticación en dicha puerta trasera con la cual pueda controlarse quien activa remotamente el exploit: “cualquier atacante MITM (ataque intermediario) o atacante DNS puede activarlo, ~70% del hashrate se encuentra vulnerable».

Las reglas estándar de firewall interno son inútiles ante esta amenaza, pues el Antminer realiza conexiones externas. Además, el dominio DNS en cuestión se encuentra alojado en la compañía de seguridad web Cloudflare, haciéndolo sujeto de ordenes gubernamentales y control Estatal.

Dicha puerta trasera fue introducida en el código en julio de 2016. Cabe recordar que en la actualidad Bitmain es prácticamente la única compañía de minería que se ha mantenido en la manufactura de chips ASICs que lleven el ritmo de la actual dificultad de la minería de bitcoin –siendo Avalon la única competencia– por lo que todos los Antminers S9, L3, T9 y R4, es decir, la enorme mayoría de los equipos de minería actualmente operativos, están configurados con dicha puerta trasera y son vulnerables.

Mientras esta puerta trasera se mantenga abierta, la totalidad de la red bitcoin se encuentra vulnerable ante algún ataque malicioso. Y si bien es difícil afirmar con exactitud la cantidad de poder de procesamiento que funciona actualmente con dicha puerta trasera, los expertos estiman que puede encontrarse en alrededor del 70% del poder de procesamiento total del mundo.

Todd comenta que “la explicación más amable es que Bitmain sea incompetente en seguridad, poniendo toda la red Bitcoin en riesgo. Pero dada la historia que tenemos de mineros amenazando con ataques, no me sorprendería que esto haya sido añadido como último recurso para apagar a los competidores en caso de que necesitaran presionar algo a través de poder de procesamiento».

El 27 de abril, un día después de que se levantara la alarma entre la comunidad bitcoin, Bitmain publicó un comunicado en su blog clarificando la intención de incluir esta puerta trasera en su firmware:

Planeamos incluir esta característica al código para dar el poder a nuestros clientes de controlar sus mineros, los cuales muchas veces pueden estar alojados fuera de sus instalaciones. Esta idea proviene luego de más de un incidente de robo de equipos en centros de minería o algún secuestro de los equipos por parte del operador del centro de minería.

En 2014, cerca de 1.000 Antminers fueron retenidos de sus dueños por un servicio de alojamiento proveniente de Shenyang, China (…) En 2017, los propios mineros de Bitmain fueron retenidos y vendidos sin su consentimiento en Canada.

Esta característica tenía la intención de permitir a los dueños de Antminers apagar remotamente sus mineros que hayan sido robados o secuestrados por sus proveedores de alojamiento, así como para proveer a las agencias de reforzamiento de la ley mayor información de rastreo para dichos casos.


Bitmain cierra su nota ofreciendo disculpas a la comunidad y confirmando que los equipos afectados por este bug son los Antminers S9, R4, T9,L3 y L3+. Además, reafirman la posibilidad de explotar este bug mediante ataques MITM y DNS, como fue asomado por Todd, y presentando disculpas ante la degradación de seguridad causada por esto.

Por otra parte anuncian el lanzamiento de una nueva actualización en el código fuente en GitHub, así como un nuevo firmware en su portal web que remueve este bug. Recomiendan a todos los dueños de Antminers actualizar sus firmwares directamente de estas fuentes para evitar riesgos de hackeo o phising.

Finalmente, agradecen a los miembros de la comunidad por haber notado este error técnico y afirman que seguirán trabajando en desarrollos de esta característica para que solo los usuarios puedan configurar su propio servidor de autenticación.


Actualización:

Este artículo fue editado el día 27 de abril para incluir las últimas declaraciones ofrecidas por Bitmain respecto a AntBleed.

Etiquetas: Bitcoin (BTC)BlockchainCriptomonedasPeter ToddVulnerabilidades
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 26 abril, 2017 07:11 pm GMT-0400 Actualizado: 04 julio, 2020 06:12 pm GMT-0400
Autor: Iván Gómez
Politólogo con estudios de posgrado en Filosofía y Literatura. Ha trabajado como reportero, editor, corresponsal y analista de investigación para periódicos digitales, exchanges de criptomonedas y firmas de wealth management. Desde el año 2015 se ha dedicado a la investigación, divulgación y educación enfocada en Bitcoin.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
Publicidad

Lo último

Moneda de bitcoin y de fondo un gráfico bursátil.

Salidas de capital marcan el fin de la racha del ETF de bitcoin de BlackRock

1 junio, 2025
moneda de ethereum con graficos de precio y logo de Fidelity en el fondo

Un emisor de ETF de Bitcoin lanzará su propia stablecoin

1 junio, 2025
La plataforma permite el intercambio de stablecoins y bitcoin en Latinoamérica. Fuente: Imagen generada por CriptoNoticias mediante Grok.

Exchange El Dorado P2P cesa sus operaciones en Venezuela

1 junio, 2025
Publicidad

Artículos relacionados

  • Seguridad

Ofrecen millonaria recompensa por pistas sobre el robo al DEX de SUI

Por Gustavo López
25 mayo, 2025

Cetus identificó la wallet del hacker e intentó negociar la devolución de los fondos robados, pero aún no reciben una respuesta.

Hackean 260 millones de dólares en criptomonedas en Sui

22 mayo, 2025

Un tipo de estafa vinculado a las wallets de Ledger sigue vigente 

19 mayo, 2025

Ledger introduce una nueva función de seguridad tras hackeo a Bybit 

30 abril, 2025
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Editorial
  • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Advertise

© 2020 Hecho con ♥ por Latinos.