256 Foundation审计发现比特币挖矿固件存在41项安全问题

256 Foundation表示,其256 Red Team针对ASIC矿机固件开展的安全审查,在比特大陆原厂软件和广泛使用的第三方替代方案中记录了41份问题报告,其中主要隐性风险集中在第三方“优化”固件。研究人员称,通过逆向工程、实时流量抓取和份额级核对,他们未在比特大陆原始固件中发现算力截流、远程熔断开关或隐蔽信标的证据。已识别的问题包括无需身份验证的工厂API、获取root权限的路径、默认凭据、内置厂商SSH密钥,以及无法验证安装内容的更新工具。该组织表示,已向VNISH、Luxor和Braiins发送3份负责任披露通知,给予它们30天回应时间,并计划对MicroBT、Canaan、Auradine、Bitdeer和ePIC进行后续审计。

本网站上的信息是使用AI生成的,我们无法保证其准确性。 请仅作为参考信息使用。