256 Foundation发起矿机固件安全审计行动

据Bitcoin News报道,256 Foundation已正式启动256 Red Team安全审查项目,采用逆向工程分析、实时网络流量捕获及固件版本比对等手段,对主流ASIC矿机固件实施全面安全性评估。

第三方固件成主要风险源,漏洞集中暴露

审计团队累计提交41份问题报告,覆盖Bitmain原厂固件及LuxOS、VNISH、Braiins OS等多款第三方定制版本。检测出的关键缺陷包括未受认证的工厂级接口、可绕过权限的root访问通道、预设默认账户密码、硬编码供应商SSH密钥,以及缺乏完整性校验的远程更新机制。

原厂固件未现恶意功能,第三方风险亟待管控

经排查,Bitmain官方固件中未发现算力劫持、远程关机指令或隐蔽数据回传等恶意行为。然而,多个第三方优化版本存在显著安全短板。目前,相关机构已向VNISH、Luxor与Braiins发出负责任披露通知,并设定30天响应窗口期,期满后将启动公开通报流程。