Sin resultados
Ver todos los resultados
domingo, junio 15, 2025
bloque ₿: 901.405
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
domingo, junio 15, 2025 | bloque ₿: 901.405
Bandera de ARS
BTC 126.291.209,90 ARS -0,34% ETH 3.023.358,98 ARS -1,88%
Bandera de BOB
BTC 727.966,83 BOB -0,45% ETH 17.492,90 BOB -0,31%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de BRL
BTC 586.810,91 BRL -0,29% ETH 14.119,70 BRL -0,05%
Bandera de CLP
BTC 98.667.024,97 CLP -0,55% ETH 2.390.335,93 CLP 0,30%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de COP
BTC 434.459.435,90 COP -0,36% ETH 10.441.550,11 COP 0,32%
Bandera de CRC
BTC 53.045.822,80 CRC -0,40% ETH 1.274.920,37 CRC -0,26%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de EUR
BTC 91.142,12 EUR -0,36% ETH 2.190,01 EUR -0,23%
Bandera de USD
BTC 105.205,08 USD -0,26% ETH 2.531,25 USD -0,16%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de GTQ
BTC 808.724,13 GTQ -0,40% ETH 19.437,14 GTQ -0,26%
Bandera de HNL
BTC 2.746.302,99 HNL -0,40% ETH 66.005,53 HNL -0,26%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de MXN
BTC 1.997.970,79 MXN -0,54% ETH 48.044,99 MXN -0,36%
Bandera de PAB
BTC 105.187,08 PAB -0,40% ETH 2.528,10 PAB -0,26%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de PYG
BTC 839.799.958,26 PYG -0,40% ETH 20.184.022,37 PYG -0,26%
Bandera de PEN
BTC 380.211,15 PEN -0,38% ETH 9.150,77 PEN -0,21%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de DOP
BTC 6.225.736,59 DOP -0,40% ETH 149.631,36 DOP -0,27%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de UYU
BTC 4.312.823,44 UYU -0,40% ETH 103.655,79 UYU -0,26%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de VES
BTC 11.976.487,66 VES -1,69% ETH 288.322,83 VES -0,04%
Bandera de ARS
BTC 126.291.209,90 ARS -0,34% ETH 3.023.358,98 ARS -1,88%
Bandera de BOB
BTC 727.966,83 BOB -0,45% ETH 17.492,90 BOB -0,31%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de BRL
BTC 586.810,91 BRL -0,29% ETH 14.119,70 BRL -0,05%
Bandera de CLP
BTC 98.667.024,97 CLP -0,55% ETH 2.390.335,93 CLP 0,30%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de COP
BTC 434.459.435,90 COP -0,36% ETH 10.441.550,11 COP 0,32%
Bandera de CRC
BTC 53.045.822,80 CRC -0,40% ETH 1.274.920,37 CRC -0,26%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de EUR
BTC 91.142,12 EUR -0,36% ETH 2.190,01 EUR -0,23%
Bandera de USD
BTC 105.205,08 USD -0,26% ETH 2.531,25 USD -0,16%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de GTQ
BTC 808.724,13 GTQ -0,40% ETH 19.437,14 GTQ -0,26%
Bandera de HNL
BTC 2.746.302,99 HNL -0,40% ETH 66.005,53 HNL -0,26%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de MXN
BTC 1.997.970,79 MXN -0,54% ETH 48.044,99 MXN -0,36%
Bandera de PAB
BTC 105.187,08 PAB -0,40% ETH 2.528,10 PAB -0,26%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de PYG
BTC 839.799.958,26 PYG -0,40% ETH 20.184.022,37 PYG -0,26%
Bandera de PEN
BTC 380.211,15 PEN -0,38% ETH 9.150,77 PEN -0,21%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de DOP
BTC 6.225.736,59 DOP -0,40% ETH 149.631,36 DOP -0,27%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de UYU
BTC 4.312.823,44 UYU -0,40% ETH 103.655,79 UYU -0,26%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de VES
BTC 11.976.487,66 VES -1,69% ETH 288.322,83 VES -0,04%
Home Seguridad

Antbleed: puerta trasera podría apagar equipos de minería de Bitmain remotamente

Una revisión al código fuente de los equipos Antminers creados por la empresa de minería Bitmain ha revelado la existencia de una puerta trasera con la cual podrían apagarse de manera remota todos los equipos de minería de dicha compañía.

por Iván Gómez
26 abril, 2017
en Seguridad
Tiempo de lectura: 4 minutos
bitmain, antminer, puerta trasera, bitcoin, procesamiento
Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo

Una nueva alarma retumba en los oídos de la comunidad bitcoin, especialmente en el mundo de la minería. Una revisión al código fuente de los equipos de minería Antminers, creados por la empresa china Bitmain, reveló la introducción de una “puerta trasera” que permite apagar a discreción y de manera remota los equipos de minería vendidos.

Según pudo conocerse a través de la red social Twitter, AntBleed es una puerta trasera plantada en el firmware de los Antminers. Un firmware es un programa informático introducido en los hardwares que establece la lógica de más bajo nivel que controla los circuitos electrónicos y que solo puede ser modificada por el fabricante.

Este software realiza una verificación aleatoria cada uno a once minutos en la cual se transmite el número de serial del Antminer, la dirección IP y MAC a un servicio central. De esta manera, Bitmain puede utilizar esta data para identificar personalmente a sus clientes y cotejar sus registros de procesamiento, violentando la privacidad del usuario. Pero, de aún más gravedad, el servicio remoto, una vez conectado al servidor de Bitmain, enviará un mensaje de vuelta: si el mensaje es “verdadero”, la maquina continuaría minando; de ser “falso”, se detendría el proceso de minado en la respectiva máquina. Esta línea de código puede visualizarse en el repositorio de Github de Bitmain.

Las reacciones en la comunidad de desarrolladores de bitcoin no tardaron en levantarse, siendo el miembro de Bitcoin Core, Peter Todd, uno de los más sorprendidos ante este grave descubrimiento:

This @BITMAINtech backdoor has *no* authentication: any MITM attacker or DNS attacker can activate it, ~70% of hashrate vulnerable.

?????? https://t.co/hG15i1GD20

— Peter Todd (@petertoddbtc) April 26, 2017

Todd denuncia que Bitmain no introdujo una condición de autenticación en dicha puerta trasera con la cual pueda controlarse quien activa remotamente el exploit: “cualquier atacante MITM (ataque intermediario) o atacante DNS puede activarlo, ~70% del hashrate se encuentra vulnerable».

Las reglas estándar de firewall interno son inútiles ante esta amenaza, pues el Antminer realiza conexiones externas. Además, el dominio DNS en cuestión se encuentra alojado en la compañía de seguridad web Cloudflare, haciéndolo sujeto de ordenes gubernamentales y control Estatal.

Dicha puerta trasera fue introducida en el código en julio de 2016. Cabe recordar que en la actualidad Bitmain es prácticamente la única compañía de minería que se ha mantenido en la manufactura de chips ASICs que lleven el ritmo de la actual dificultad de la minería de bitcoin –siendo Avalon la única competencia– por lo que todos los Antminers S9, L3, T9 y R4, es decir, la enorme mayoría de los equipos de minería actualmente operativos, están configurados con dicha puerta trasera y son vulnerables.

Mientras esta puerta trasera se mantenga abierta, la totalidad de la red bitcoin se encuentra vulnerable ante algún ataque malicioso. Y si bien es difícil afirmar con exactitud la cantidad de poder de procesamiento que funciona actualmente con dicha puerta trasera, los expertos estiman que puede encontrarse en alrededor del 70% del poder de procesamiento total del mundo.

Todd comenta que “la explicación más amable es que Bitmain sea incompetente en seguridad, poniendo toda la red Bitcoin en riesgo. Pero dada la historia que tenemos de mineros amenazando con ataques, no me sorprendería que esto haya sido añadido como último recurso para apagar a los competidores en caso de que necesitaran presionar algo a través de poder de procesamiento».

El 27 de abril, un día después de que se levantara la alarma entre la comunidad bitcoin, Bitmain publicó un comunicado en su blog clarificando la intención de incluir esta puerta trasera en su firmware:

Planeamos incluir esta característica al código para dar el poder a nuestros clientes de controlar sus mineros, los cuales muchas veces pueden estar alojados fuera de sus instalaciones. Esta idea proviene luego de más de un incidente de robo de equipos en centros de minería o algún secuestro de los equipos por parte del operador del centro de minería.

En 2014, cerca de 1.000 Antminers fueron retenidos de sus dueños por un servicio de alojamiento proveniente de Shenyang, China (…) En 2017, los propios mineros de Bitmain fueron retenidos y vendidos sin su consentimiento en Canada.

Esta característica tenía la intención de permitir a los dueños de Antminers apagar remotamente sus mineros que hayan sido robados o secuestrados por sus proveedores de alojamiento, así como para proveer a las agencias de reforzamiento de la ley mayor información de rastreo para dichos casos.


Bitmain cierra su nota ofreciendo disculpas a la comunidad y confirmando que los equipos afectados por este bug son los Antminers S9, R4, T9,L3 y L3+. Además, reafirman la posibilidad de explotar este bug mediante ataques MITM y DNS, como fue asomado por Todd, y presentando disculpas ante la degradación de seguridad causada por esto.

Por otra parte anuncian el lanzamiento de una nueva actualización en el código fuente en GitHub, así como un nuevo firmware en su portal web que remueve este bug. Recomiendan a todos los dueños de Antminers actualizar sus firmwares directamente de estas fuentes para evitar riesgos de hackeo o phising.

Finalmente, agradecen a los miembros de la comunidad por haber notado este error técnico y afirman que seguirán trabajando en desarrollos de esta característica para que solo los usuarios puedan configurar su propio servidor de autenticación.


Actualización:

Este artículo fue editado el día 27 de abril para incluir las últimas declaraciones ofrecidas por Bitmain respecto a AntBleed.

Etiquetas: Bitcoin (BTC)BlockchainCriptomonedasPeter ToddVulnerabilidades
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 26 abril, 2017 07:11 pm GMT-0400 Actualizado: 04 julio, 2020 06:12 pm GMT-0400
Autor: Iván Gómez
Politólogo con estudios de posgrado en Filosofía y Literatura. Ha trabajado como reportero, editor, corresponsal y analista de investigación para periódicos digitales, exchanges de criptomonedas y firmas de wealth management. Desde el año 2015 se ha dedicado a la investigación, divulgación y educación enfocada en Bitcoin.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
Publicidad

Lo último

Una bandera de Vietman junto a una moneda de bitcoin.

Vietnam aprueba ley que reconoce a las criptomonedas

15 junio, 2025
Camión en medio de una ruta lleno de equipos de minería de criptomonedas.

Un camión con equipos de minería de Bitcoin robaba electricidad a un pueblo en Rusia

15 junio, 2025
Una ballena con el logo de Ethereum en su pecho.

Ballenas acumulan 1,5 millones de Ethereum en 30 días

15 junio, 2025
Publicidad

Artículos relacionados

  • Seguridad

Una persona recupera 100 ETH tras un fallo en una wallet de Ethereum

Por Franco Scandizzo
4 junio, 2025

Cerca de 260.000 dólares en ether se habían perdido cuando alguien intentó moverlos desde la red principal de Ethereum a la L2 Base.

Actualización Pectra infiltra phishing automatizado en Ethereum

2 junio, 2025

Ofrecen millonaria recompensa por pistas sobre el robo al DEX de SUI

25 mayo, 2025

Hackean 260 millones de dólares en criptomonedas en Sui

22 mayo, 2025
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Editorial
  • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Advertise

© 2020 Hecho con ♥ por Latinos.