La fondation 256 a publié les résultats de son premier audit de sécurité Red Team couvrant les firmwares des mineurs Bitcoin. Elle a identifié 41 vulnérabilités dans les firmwares tiers populaires (LuxOS, VNISH, Braiins OS), tandis que les firmwares d’origine Bitmain pour les modèles S19j Pro et S21 se sont avérés exempts de failles. Les problèmes détectés incluent des identifiants par défaut jamais modifiés, des clés SSH vendor intégrées dans le firmware, des API d’usine sans authentification exposant un accès root local, et des mécanismes de mise à jour sans vérification cryptographique. La fondation a notifié les trois entreprises concernées avec un délai de 30 jours avant publication des détails techniques. Ces découvertes soulignent les risques liés à l’utilisation de firmwares closed-source sur du matériel représentant environ 90% du marché du minage Bitcoin.
Source: Lire l’article original

