Sin resultados
Ver todos los resultados
miércoles, septiembre 3, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
miércoles, septiembre 3, 2025 |
Home Minería

Encuentran vulnerabilidad en programa de minero S15 de Bitmain

Dos investigadores encontraron un error en el firmware del nuevo Antminer S15; exigen a Bitmain que libere el código del software.

por Andrea Leal
13 febrero, 2019
en Minería
Tiempo de lectura: 3 minutos
firmware-ataque-licencia-código-abierto
Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El error fue descubierto en el firmware y expotado el pasado 11 de febrero.
  • Quienes descubrieron la vulnerabilidad exigen a Bitmain que libere el código del minero.

El pasado 11 de enero dos investigadores de seguridad explotaron una vulnerabilidad descubierta en el firmware de los nuevos Antminer S15 de Bitmain. Ambos afirman que le revelarán la vulnerabilidad a Bitmain sólo si la empresa libera el código del software de estos mineros.

James Hilliard, quien contribuyó a la implementación de SegWit en Bitcoin gracias a su propuesta de bifurcación suave activada por los usuarios  BIP91, publicó esta semana un tuit en donde asegura haber encontrado un error en el nuevo minero S15 de Bitmain, específicamente en su firmware —un programa informático que permite la interacción entre el software y el hardware de un dispositivo.

Hilliard aseguró que la vulnerabilidad fue explotada por un investigador de seguridad apodado White Rabbit, según su cuenta en Twitter. Asimismo, publicó un vídeo en donde se comprobaba que el minero fue hackeado.

@BITMAINtech tried and failed to lock down the S15 firmware, I identified the vulnerability and @00whiterabbit wrote/tested the attack code. Once @BITMAINtech complies with the GPL licenses for the firmware I will disclose the vulnerability to them so that they can fix it. pic.twitter.com/zwsAaPQjRL

— James Hilliard (@james_hilliard) February 12, 2019

Hilliard exige aBitmain que registre el Antminer S15 bajo una licencia GPL que permitirá a otros usuarios compartir, usar, estudiar y modificar los mineros de forma independiente.

CriptoNoticias se pudo comunicar con James Hilliard, quien no contestó a todas nuestras preguntas ya que afirma que no hablará sobre los detalles del error con terceros. No obstante, si confirmó que busca presionar a Bitmain para que libere los códigos de sus productos con el objetivo de que los usuarios puedan encontrar y corregir errores de sus mineros: “(lo hago) sobre todo para que la gente pueda solucionar errores de Bitmain”, puntualizó al respecto.

El día de ayer Hilliard compartió un link para que los usuarios se suscriban a la campaña y hagan presión a Bitmain. Contactamos igualmente a representantes de Bitmain para saber su posición al respecto, pero todavía no hemos recibido respuesta.

White Rabbit afirmó que el ataque fue realizado de manera remota y que no traspasó las contraseñas para respetar los derechos del propietario legítimo; añadió: “probablemente estaba a 1000 km del sitio donde se alojaba físicamente el minero cuando ejecuté el exploit y grabé la pantalla”. 

Completely remote exploit. Not intended to get past the username / password, just to escalate privileges and capabilities of legitimate owners. I was probably 1000km away from the site where the miner was physically hosted when I ran the exploit and recorded the screen.

— White Rabbit (@00whiterabbit) February 12, 2019

Otro usuario de la red social Twitter sugirió que con una vulnerabilidad de este tipo un atacante podría fácilmente programar una granja de minería para que mine en nombre de un tercero. Ante esta posibilidad, White Rabbit explicó que un ataque de esa envergadura es posible si la granja de minería no posee los sistemas de seguridad adecuados.

Only a disaster when people who run the mines and / or build the hardware don't take security precautions and set up safe networks.

— White Rabbit (@00whiterabbit) February 12, 2019

Miembros de la red social Reddit también comentaron sobre el suceso y la posibilidad de que esta vulnerabilidad afecte a un grupo de Antminers S15 de forma remota. Un usuario, identificado como cumulus_nimbus destacó que, en las granjas de minería, la mayoría de los mineros se encuentra en una red completamente aislada y es un solo nodo el que está conectado a Internet, afirmando que de esta manera los mineros “pueden conectarse al mundo exterior pero no al revés”.

Debido a estos mecanismos de seguridad, el usuario cumulus_nimbus ve muy difícil que un ataque a gran escala pueda ser realizado desde un computador remoto, pero no descarta que el error pueda ser realmente grave y afecte a mineros particulares: “no estoy diciendo que esta vulnerabilidad no sea una amenaza, pero de todos modos no debería tener acceso a sus mineros a través de Internet”, puntualizó. 

Hace un año, se denunció que los Antminers de Bitmain poseen una vulnerabilidad que permitía desactivarlos de forma remota. En el 2017 la empresa sufrió un hackeo que filtró toda la información de sus clientes.

 

Imagen destacada por amixstudio / stock.adobe.com

Etiquetas: AntminerBitmainMineros
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 13 febrero, 2019 02:01 pm GMT-0400 Actualizado: 13 febrero, 2019 03:44 pm GMT-0400
Autor: Andrea Leal
Escritora a tiempo completo, lectora entusiasta, bitcoiner desde el 2017. Dedicada a la investigación de nuevas tecnologías que brinden mayor independencia a las comunidades.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Minería

El ASIC de bitcoin más eficiente del mercado saldría en 2025

Por Franco Scandizzo
10 marzo, 2025

La compañía Bitdeer confirma resultados favorables en las pruebas de su SEAL03 para extraer bitcoins con un consumo energético de 9,7 j/Th.

Pionero de minería de Bitcoin desarrolla prototipo de ASIC

10 marzo, 2025

 “La minería de Bitcoin ahora está a salvo de ataques políticos gracias a Trump”

7 marzo, 2025

Venezuela suma más mineros de Bitcoin incautados a su récord de 11.000 en 2024

6 marzo, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.