256 Foundationはビットコインマイナーのファームウェアを監査し、第三者のリスクを明らかにします。
Bitcoin News は X プラットフォームで、256 Foundation が 256 Red Team セキュリティプロジェクトを立ち上げ、逆アセンブル、リアルタイムトラフィックキャプチャ、シェアレベルでの調整を通じて ASIC マイナーのファームウェアを監査したと発表しました。このチームは、オリジナルの Bitmain ファームウェアおよび LuxOS、VNISH、Braiins OS などのサードパーティファームウェアに対して 41 件の問題報告を提出したと述べています。
発見された問題には、認証されていない工場 API、root 権限を取得できるパス、デフォルトの資格情報、組み込みのベンダー SSH キー、およびインストール内容を検証できないアップデーターが含まれます。研究者は Bitmain マイナーのデーモンを逆コンパイルし、リアルタイム接続を確認した後、オリジナルの Bitmain ファームウェアにはハッシュレートのキャプチャ、リモート終了スイッチ、または隠れたビーコントの証拠は見つからなかったと述べています。関連するリスクは主にサードパーティの「最適化」ファームウェアに集中しています。
研究者は VNISH、Luxor、Braiins に対して 3 件の責任ある開示を提出し、各社に 30 日の回答期間を与え、その後公開する予定です。MicroBT、Canaan、Auradine、Bitdeer、および ePIC は、今後の監査を受けることになります。






