-
El 256 Red Team ha registrado 41 hallazgos de seguridad con pruebas reproducibles.
-
La organización emitió recomendaciones inmediatas para los operadores de instalaciones de minería.
Tras el reciente incidente de seguridad que afectó a las hardware wallets Coldcard a finales de julio (y que impulsó la creación de un ‘Bitcoin Red Team’ enfocado en auditorías masivas de software), los esfuerzos de ciberseguridad dentro del ecosistema de bitcoin (BTC) continúan expandiéndose.
Este 12 de agosto de 2026 la organización sin fines de lucro 256 Foundation ha anunciado el lanzamiento del 256 Red Team, un programa de auditoría enfocado específicamente en el firmware de los equipos de minería ASIC.
La iniciativa es liderada por Michael Schmid, ingeniero principal de LibreBoard en 256 Foundation y fundador de Amazee AI. Según explicó Schmid a través de la red social X, cerca del 90% de los dispositivos de minería ASIC ejecutan firmware de código cerrado de un solo proveedor y casi nadie ha realizado auditorías independientes sobre estos sistemas.
Los riesgos de los dispositivos de minería
El objetivo de este nuevo equipo de ataque simulado es examinar los dispositivos de minería por ser, según explica Schmid, de los elementos más expuestos y menos auditados de la infraestructura de la red.
Estos equipos —dice el especialista— suelen operar en redes locales sin monitoreo y ejecutan programas integrados de código cerrado con credenciales predeterminadas compartidas.
Para ejemplificar la vulnerabilidad de la industria, Schmid recordó el caso de Antbleed en 2017. Tal como lo reportó CriptoNoticias en su momento, se trataba de un botón de apagado remoto (kill switch) presente en el firmware de los Antminer que no fue descubierto durante una auditoría formal, sino por un usuario que analizaba líneas de código de forma independiente.
Auditorías en curso y hallazgos iniciales
El programa trabaja desde un laboratorio aislado utilizando hardware propio para realizar ingeniería inversa estática, captura de tráfico en vivo y conciliación a nivel de participaciones (shares).
El banco de pruebas ha abarcado firmware original de fábrica (stock) de Bitmain —modelos S19j Pro y S21—, firmware optimizado de terceros como LuxOS, VNISH y Braiins OS, así como proyectos de código abierto de referencia como Mujina y AxeOS/Bitaxe.
Hasta la fecha, el 256 Red Team ha registrado 41 hallazgos de seguridad con pruebas reproducibles. Entre las fallas recurrentes encontradas en la industria se incluyen:
- API de fábrica sin autenticación en puertos expuestos.
- Rutas locales con acceso a privilegios de administrador (root).
- Credenciales predeterminadas compartidas entre flotas de dispositivos.
- Claves SSH del fabricante integradas directamente en las imágenes de software.
- Procesos de actualización que no verifican la autenticidad de lo que instalan.
Uno de los aspectos más destacados del informe radica en el análisis del firmware oficial de Bitmain. Tras realizar una descompilación completa de los demonios del minero y revisar sus tablas de conexión, el equipo concluyó que no detectó desviación de hashrate, botones de apagado ni balizas encubiertas. A pesar de las críticas habituales del sector respecto a las limitaciones de sus funciones, la versión de fábrica resultó ser la más limpia en términos de confianza básica.
Por el contrario, el software optimizado de terceros mostró la mayor concentración de comportamientos no visibles desde el panel de control. Ante estos hallazgos, el 256 Red Team ya envió tres divulgaciones responsables coordinadas a los desarrolladores de LuxOS, VNISH y Braiins OS. Las empresas cuentan con un plazo de 30 días para responder antes de que los reportes sean publicados de forma detallada.
Próximos pasos y recomendaciones para operadores
Dado que Bitmain abarca la mayor parte de la cuota de mercado, fue el primer fabricante evaluado. No obstante, el 256 Red Team anticipó que extenderá las auditorías bajo las mismas reglas metodológicas al resto de las flotas de la industria, incluyendo equipos de MicroBT (Whatsminer), Canaan (Avalon) y fabricantes emergentes como Auradine, Bitdeer (SEALMINER) y ePIC.
A la espera de que los desarrolladores publiquen los parches de seguridad correspondientes, la organización emitió una serie de recomendaciones inmediatas para los operadores de granjas e instalaciones de minería de Bitcoin:
- Cortafuegos: Bloquear los puertos de gestión 6060, 4028 y 1534 en el perímetro de la red local.
- Rotación de claves: Modificar todas las credenciales predeterminadas en los accesos web, SSH y API para evitar contraseñas compartidas.
- Aislamiento de red: Configurar los equipos de minería dentro de sus propias redes LAN virtuales (VLAN) sin tráfico entrante no autorizado y limitando la salida únicamente al pool de minería.







