速報
256 ビットコイン鉱山固体の財団監査と41 第三者のリスクの発見
ビットコイン 256ファウンデーションが256レッドチームセキュリティプロジェクトを立ち上げたプラットフォームXで、リバースエンジニアリング、リアルタイムのトラフィックキャプチャ、共有による再調整によるASI鉱山の固体を監査しました。 チームは、41の問題報告が元のビット大陸の固体とLuxOS、VNISH、Brain OSなどのサードパーティの固体のために提出されたことを示しました。 識別される問題は、識別できない植物API、ルート特権、デフォルト証明書、組み込みサプライヤーSSHキー、およびインストール更新を確認することができないパスを含みます。 バックコンピレーションとBitcontinental Guardingプロセスのリアルタイムリンクチェックの後、研究者はアルゴリズムの保持、スイッチのリモート終了、またはビーコンの隠蔽の証拠が元のBit Continent固体に発見されていないことを示しました。関連する危険物は、サードパーティの「最適化」固体に集中しました。 研究者は、VNISH、Luxor、Brainに3つの責任ある開示を提出し、その後30日間の応答時間を与えられた。 MicroBT、カナーン、オーラディン、Bitdeer、ePICは、フォローアップ監査の対象となります。
