据 Bitcoin News 报道,256 Foundation 已启动 256 Red Team 安全计划,通过逆向工程、实时流量捕获和份额级别核对,对 ASIC 挖矿固件进行审计。该团队提交了 41 份问题报告,涵盖 Bitmain 的原始固件以及包括 LuxOS、VNISH 和 Braiins OS 在内的第三方变体。已发现的漏洞包括未经身份验证的工厂 API、root 访问路径、默认凭据、嵌入式供应商 SSH 密钥,以及无法验证安装内容的更新机制。
研究人员未在 Bitmain 的原始固件中发现算力劫持、远程终止开关或隐蔽信标的证据,但风险主要集中在第三方“优化”固件中。该团队已向 VNISH、Luxor 和 Braiins 提交负责任披露通知,并设置 30 天的响应期限,之后将进行公开披露。
