Het Amerikaanse ministerie van Binnenlandse Veiligheid (DHS) heeft de aandacht gevestigd op de Chinese Bitcoin-mining fabrikant Bitmain, die mogelijk een bedreiging vormt voor de nationale veiligheid. Dit blijkt uit een rapport van Bloomberg, waarin het DHS zich richt op de vraag of de mining hardware van Bitmain op afstand kan worden aangestuurd, mogelijk met als doel spionage of het ondermijnen van de Amerikaanse elektriciteitsvoorziening. Deze federale onderzoeken, die bekend staan onder de codenaam Operation Red Sunset, komen voort uit zorgen die al langer over deze fabrikant hangen.
Het onderzoek valt samen met een rapport van de Senaat in juli, waarin werd geconcludeerd dat de machines van Bitmain “door de Volksrepubliek China (PRC) gedwongen kunnen worden om gegevens vrij te geven overeenkomstig de nationale veiligheidswet van China.” Belangrijk hierbij is dat de machines aan de veronderstelling voldoen dat ze op afstand bestuurd kunnen worden, zoals ook in een artikel van de New York Times uit oktober 2023 werd aangestipt waarin zogenaamde ‘backdoors’ in de apparatuur van Bitmain werden ontdekt, iets dat al teruggaat tot 2017.
De bezorgdheid over Bitmain en zijn apparatuur heeft zijn oorsprong niet alleen in de huidige politiek. Al onder het vorige Trump-bestuur werd het gebruik van Bitmain-technologie in de VS in twijfel getrokken. In mei 2024 gaf toenmalig president Joe Biden een verbod uit aan MineOne Partners, die een miningfaciliteit wilde openen nabij de Francis E. Warren Air Force Base, met argumenten dat de gebruikte “buitenlandse apparatuur” aanzienlijke zorgen over nationale veiligheid met zich meebracht. Deze problemen worden nog steeds serieus genomen onder het huidige beleid, ondanks de nauwe relaties van de zonen van Donald Trump met American Bitcoin, dat onlangs 16.000 Bitmain machines bestelde voor een indrukwekkende $314 miljoen.
Informatie uit Bloomberg onthult dat het onderzoek van de DHS ook werd ondersteund door gesprekken binnen de Nationale Veiligheidsraad. Deze gesprekken begonnen tijdens het Biden-bestuur en zetten zich voort tot in de eerste maanden van het Trump-bestuur. Hierbij dient opgemerkt te worden dat federale douane-autoriteiten Bitmain-apparatuur op verschillende momenten hebben stilgehouden en geïnspecteerd in Amerikaanse havens. De federale onderzoeken onderzoeken ook mogelijke douaneschendingen die met de apparatuur verband houden.
Bitmain ontkent ten stelligste dat het in staat is om zijn machines op afstand te bedienen en heeft aan Bloomberg meegedeeld nooit activiteiten te hebben ondernomen die een risico voor de nationale veiligheid van de VS zouden vormen. Bovendien heeft het bedrijf geen kennisgenomen van enig federaal onderzoek naar zijn producten. Dit lijkt echter een ingewikkeld issue te zijn, want feitelijk kunnen technische achterdeurtjes veelal moeilijk te verifiëren zijn, en dit wordt keer op keer een belangrijk onderwerp in de met elkaar verweven wereld van geopolitiek en technologie.
Mining-experts wijzen erop dat, hoewel de zorgen over buitenlandse hardware voor een deel van de tech-industrie een terugkerend thema zijn, het op afstand aansteken van mining machines waarschijnlijk niet zonder detectie kan plaatsvinden. Nishant Sharma, oprichter van het consultancybedrijf BlocksBridge, merkt op dat deze machines speciaal zijn ontworpen voor het minen van Bitcoin, en dat een backdoor voornamelijk zou dienen voor eenvoudigere aanpassingen, zoals het in- en uitschakelen van apparaten of het wijzigen van instellingen. In grote datacentra zou externe interferentie immers moeilijk te verbergen zijn, omdat operators continu het hashrate en netwerkt verkeer monitoren. Bovendien hebben de meeste miners in industriële fleets geen Wi-Fi-verbinding en beperkte interfaces, wat hen vrij ‘dom’ maakt vanuit een beveiligingsperspectief.
Wat zijn de belangrijkste zorgen rondom Bitmain?
De zorgen draaien om de mogelijkheid dat Bitmain zijn machines op afstand kan aansteken of manipuleren, wat zou kunnen leiden tot spionage of het ondermijnen van de nationale veiligheid van de VS.
Waarom zijn er onderzoeken naar Bitmain vanuit de Amerikaanse regering?
De onderzoeken zijn gebaseerd op eerder ontdekte kwetsbaarheden in de apparatuur van Bitmain, samen met de groeiende zorg over buitenlandse invloed op kritieke infrastructuur.
In hoeverre is het mogelijk om mining machines op afstand te bedienen zonder detectie?
Experts geven aan dat het vrijwel onmogelijk is om dit onopgemerkt te doen, vooral in goed bewaakte datacentra waar constant toezicht is op operationele prestaties.
