Tin tức cập nhật Firmware của Antminer năm 2017 từ Bitmain. Nổi lên một cuộc tranh cãi mới liên quan đến một tính năng trong firmware của hàng loạt dòng máy đào Antminer Bitcoin thuộc Bitmain khi bị cáo buộc rằng Bitmain có thể tắt Antminers từ xa.

Tính năng này được thiết kế và mã hoá bởi cùng đội ngũ chịu trách nhiệm về firmware của Antminers. Vì firmware luôn là mã nguồn mở nên tính năng này không bao giờ có mục đích độc hại.

Bitmain cần làm rõ mục đích của tính năng này. Bitmain dự định thêm tính năng này vào mã code để trao quyền cho khách hàng dùng để kiểm soát các máy đào có nguy cơ bị đánh cắp. Tính năng này được thêm vào sau khi xảy ra rất nhiều lần việc các máy đào bị đánh cắp hoặc bị cướp:

  1. Vào năm 2014, khoảng 1.000 máy đào Antminers đã chiếm giữ bởi một nhà cung cấp dịch vụ hosting tại Thẩm Dương, Trung Quốc.
  2. Vào năm 2015, khoảng 2.000 máy đào Antminers đã chiếm giữ bởi một nhà cung cấp dịch vụ hosting tại Georgia.
  3. Năm 2017, những máy đào của chính Bitmain đã bị chiếm giữ và đem bán mà không có sự chấp thuận của Bitmain tại Canada.

Tính năng này nhằm cho phép chủ nhân của Antminer tắt các máy đào của họ khi bị đánh cắp hoặc bị cướp bởi nhà cung cấp dịch vụ hosting của họ; và cung cấp cho các cơ quan pháp luật thông tin theo dõi nhiều hơn trong các trường hợp này. Bitmain không bao giờ có ý định sử dụng tính năng này trên bất kỳ Antminer nào mà không có sự cho phép từ chủ sở hữu của nó. Điều này tương tự như tính năng xóa hoặc tắt máy từ xa được cung cấp bởi các nhà sản xuất điện thoại thông minh nổi tiếng nhất.

`

Cập nhật Firmware của Antminer năm 2017

Tuy nhiên, tính năng này chưa bao giờ được hoàn thành. Bitmain bắt đầu phát triển tính năng này từ Antminer S7 và muốn cải tiến phát triển hoàn thành trên Antminer S9 Bitmain hy vọng tính năng này trở thành một tính năng hữu ích mà Bitmain có thể quảng cáo cho khách hàng của mình. Tuy nhiên, do một số vấn đề về kỹ thuật, Bitmain đã không thể hoàn thành việc phát triển tính năng này và tắt máy chủ thử nghiệm vào tháng 12 năm 2016. Khi để lại mã code, đã xuất hiện lỗi (bug) trước khi tính năng hoàn chỉnh và được thừa nhận với người dùng. Lỗi này đã được chỉ ra trong bối cảnh cuộc tranh luận đã được lan tỏa rộng rãi và gây ra hiểu nhầm đáng kể trong cộng đồng Bitcoin.

Dưới đây là các dòng máy bị ảnh hưởng bởi lỗi này:

  • Antminer S9
  • Antminer R4
  • Antminer T9
  • Antminer L3
  • Antminer L3 +

Từ khi các giao thức tấn công MITM và DNS có thể khai phá lỗi này, Bitmain xin lỗi đến khách hàng về mức độ an ninh thấp là bởi lý do này. Chúng ta cũng nên lưu ý rằng giao thức phân cấp stratum hiện tại dễ bị công kích bởi giao thức tấn công MITM và DNS và ngành công nghiệp mining cần phải cùng nhau thiết kế các phương thức mining thế hệ tiếp theo.

Bitmain đã phát hành mã nguồn mới được cập nhật trên GitHub và cập nhật Firmware của Antminer mới trên trang web của Bitmain để loại bỏ lỗi này. Bitmain khuyên tất cả chủ sở hữu Antminer theo danh sách dưới đây phải cập nhật Firmware của Antminer lên phiên bản firmware mới và khuyên bạn không nên tải về bất kỳ firmware nào được cung cấp bởi bên thứ ba vì có thể dẫn đến các kết quả không mong đợi trong các chức năng và cũng có thể là các cuộc tấn công lừa đảo tiềm ẩn.

Antminer S9 firmware

Antminer T9 firmware

Antminer R4 firmware

Antminer L3 firmware

Antminer L3+ firmware

Mã nguồn trên GitHub

Mã nguồn cho Antminer S9, T9 và R4: https://github.com/bitmaintech/bmminer-mix

Mã nguồn cho Antminer L3 và L3+: https://github.com/bitmaintech/setup-A8, trang trong:  https://github.com/bitmaintech/ltc_frimware.

Ngoài ra, Bitmain khuyên các chủ mining farm rằng khi chạy Antminers nên thiết lập DNS record trên các thiết bị định tuyến trong auth.minerlink.com đến 127.0.0.1 trong tệp tin /etc /hosts theo cách sau:

  1. Sử dụng ssh để đăng nhập vào máy đào
  2. Chạy lệnh: echo “127.0.0.1 minerlink.com” >> /etc/hosts
  3. Chạy lệnh: sync

Sự tranh cãi xung quanh mã code này đã thu hút sự chuyên tâm của Bitmain để cải tiến thiết kế nhằm giải quyết các điểm yếu mà cộng đồng đã chỉ ra gần đây. Vì điều này, Bitmaini cảm ơn cộng đồng đã chỉ ra lỗi và góp sức cho mã nguồn mở của Bitmain. Bitmain cũng muốn nhân cơ hội này thể hiện niềm tin vững chắc của mình vào cộng đồng mã nguồn mở và thể hiện cam kết của Bitmain để cải tiến chất lượng và phương pháp thử nghiệm của mã code Bitmain.

Bitmain sẽ tiếp tục phát triển cập nhật Firmware của Antminer này để cung cấp sự bảo vệ kỹ thuật cho các chủ sở máy đào coin. Bitmain sẽ thêm một công tắc vào tính năng này và công tắc này sẽ mặc định đóng. Khách hàng sẽ thiết lập và cấu hình máy chủ xác thực của riêng họ. Trước khi Bitmain hoàn thành phát triển này, mã code này sẽ không có trong firmware mà Bitmain phát hành từ bây giờ.

 

Facebook Comments