در بررسی امنیت نرمافزار استخراج بیتکوین (BTC)، 41 آسیبپذیری در نرمافزارهای شخص ثالث شناسایی شد. بنیاد 256 اولین بررسی امنیت نرمافزار را بر روی نرمافزار اصلی Bitmain S19j Pro و S21، LuxOS، VNISH و Braiins OS انجام داد. در نرمافزار اصلی Bitmain، نشانههایی از سرقت نرخ هش، بیسیمهای مخفی و رفتارهای مخرب شناسایی نشد. در عوض، در نرمافزارهای شخص ثالث مانند LuxOS، VNISH و Braiins OS، 41 نگرانی امنیتی شامل عدم تعویض مدارک اعتبار پایه، کلیدهای SSH موجود در تصویر نرمافزار، API کارخانه بدون تأیید و مسیرهای بهروزرسانی که از تأیید رمز عبور صرفنظر میکنند، مطرح شد. نتایج بررسی به مدلهای خاص و نرمافزارهای خاص محدود است و نمیتوان آن را به تمام دستگاههای استخراج و تمام نرمافزارها تعمیم داد. بنیاد 256 هدف دارد که زیرساخت استخراج بیتکوین را به ساختار متنباز تبدیل کند و ادعا میکند که استخراجکنندگان باید بتوانند نرمافزار دستگاه را بخوانند و تأیید کنند. این بررسی تنش بین نرمافزارهای بسته و نرمافزارهای شخص ثالث را نشان میدهد. LuxOS اعلام کرده که بررسی SOC 2 Type 2 را به پایان رسانده و Braiins OS مراحل تأیید کلید عمومی و امضای GPG را راهنمایی میکند. در جامعه، سوالاتی درباره مراحل نصب و بازیابی نرمافزار مطرح شده و بحثهای امنیتی بیتکوین به مشکلات عملی مانند خطاهای پیادهسازی تولید بذر در کیف پولهای سختافزاری مرتبط است.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.





























