在比特币(BTC)矿机固件的安全审计中,发现了41个第三方软件的漏洞。256基金会对比特矿机(Bitmain) S19j Pro和S21的原厂固件、LuxOS、VNISH和Braiins OS进行了首次固件安全审计。在比特矿机的原厂固件中,没有发现哈希率窃取、隐秘通信信标或恶意行为的迹象。然而,在LuxOS、VNISH和Braiins OS等第三方固件中,提出了41个安全隐患,包括未更换的基本fleet凭证、固件镜像中包含的SSH密钥、未经认证的工厂API以及跳过密码验证的更新路径。审计结果仅限于特定型号和特定固件,因此不适用于所有矿机和所有固件。256基金会的目标是将比特币矿业基础设施转变为开源结构,并主张矿工应能够读取和验证设备软件。这次审计显示了封闭固件与第三方固件之间的紧张关系。LuxOS表示已完成SOC 2 Type 2审计,而Braiins OS则提供了公钥和GPG签名验证程序的指导。社区对固件安装和恢复程序提出了疑问,比特币安全讨论也与硬件钱包的种子生成实现错误等实际问题相关联。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。







以下为WEEX今日币股市场重点,涵盖通胀数据降温、大盘创新高及存储板块走强,帮助您快速把握股票代币交易机会。






















