256 Foundation发起矿机固件安全审计行动
据Bitcoin News报道,256 Foundation已正式启动256 Red Team安全审查项目,采用逆向工程分析、实时网络流量捕获及固件版本比对等手段,对主流ASIC矿机固件实施全面安全性评估。
第三方固件成主要风险源,漏洞集中暴露
审计团队累计提交41份问题报告,覆盖Bitmain原厂固件及LuxOS、VNISH、Braiins OS等多款第三方定制版本。检测出的关键缺陷包括未受认证的工厂级接口、可绕过权限的root访问通道、预设默认账户密码、硬编码供应商SSH密钥,以及缺乏完整性校验的远程更新机制。
原厂固件未现恶意功能,第三方风险亟待管控
经排查,Bitmain官方固件中未发现算力劫持、远程关机指令或隐蔽数据回传等恶意行为。然而,多个第三方优化版本存在显著安全短板。目前,相关机构已向VNISH、Luxor与Braiins发出负责任披露通知,并设定30天响应窗口期,期满后将启动公开通报流程。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
