导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

256基金会启动红队项目审计ASIC矿机固件,重点警示第三方固件风险

256基金会正式宣布启动“256红队”安全项目,该项目专门针对ASIC矿机固件进行安全审计,采用逆向工程、实时流量捕获及共享级对账等手段。消息最初由Bitcoin News在X平台发布,随后Odaily确认了这一动态。

据团队透露,目前已提交41份问题报告,覆盖比特大陆原版固件以及LuxOS、VNISH、Braiins OS等第三方固件。所报告的安全漏洞包括未认证的工厂API、可获取root权限的路径、默认凭据、内置的厂商SSH密钥,以及无法验证已安装内容的更新程序。

研究人员在反编译比特大陆矿机守护进程并审查实时连接后表示,未发现原版比特大陆固件存在算力拦截、远程关闭开关或隐蔽信标等恶意行为。然而,他们强调主要风险集中在第三方优化固件中。

为此,团队已向VNISH、Luxor和Braiins提交了三份负责任披露报告,给予各方30天的响应窗口,之后才会公开发布漏洞详情。下一批审计目标包括MicroBT、Canaan、Auradine、Bitdeer和ePIC。