礦場營運

ASIC 韌體與礦場網路安全檢查清單

ASIC 是長時間耗電、保存 pool 與付款地址設定的網路設備。預設密碼、公開管理埠或未驗證韌體,可能讓攻擊者改 payout、停機或橫向進入內網。 資料核對日期:2026-08-09(UTC+8)。本文以 BITMAIN 與 CISA 指引為基礎;實際 firewall、VPN 與 recove

ASIC 韌體與礦場網路安全檢查清單

ASIC 是長時間耗電、保存 pool 與付款地址設定的網路設備。預設密碼、公開管理埠或未驗證韌體,可能讓攻擊者改 payout、停機或橫向進入內網。

資料核對日期:2026-08-09(UTC+8)。本文以 BITMAIN 與 CISA 指引為基礎;實際 firewall、VPN 與 recovery 應由安全人員按場地設計。

目錄

  • 先有完整資產表
  • 移除預設存取
  • 網路分區
  • 韌體供應鏈與 pilot
  • Malware 疑慮
  • Recovery 與變更管理
  • 常見問題

先有完整資產表

每台記 serial、MAC/IP、型號、韌體版本/hash、rack、owner、worker 與最後 patch 日。未知設備不得直接進 production VLAN;換 control board 後,識別與 credential 以工單更新。

移除預設存取

BITMAIN malware 文件要求更換密碼並使用官方恢復方法。避免全場共用一個密碼,credential 不放共享聊天。遠端人員以 named account、MFA、VPN/jump host 進入,不把 miner UI port-forward 到 Internet;離職即 revoke。

網路分區

ASIC VLAN 只允許必要 pool、DNS、NTP 與管理主機,與 office、finance、wallet signing、guest 隔離。CISA 對 OT 環境同樣強調 segmentation 與受控 remote access。

監控 firewall deny、DNS 變更、重複登入失敗與 pool address 改動。即使暫時不能完整 egress allow-list,也要限制不必要的 lateral traffic。

韌體供應鏈與 pilot

只從官方頁取得,記錄型號、日期、檔案來源及可用 hash;聊天附件不得直接上 production。BITMAIN 建議先以 10–30 台 pilot 並觀察至少 24 小時。更新前要有設定備份、rollback、斷電風險和保固影響。

成功不只是能 boot;穩定窗口內的 hashrate、power、溫度、reject 和 network log 都要正常。

Malware 疑慮

未知 pool/address、密碼自行改變、更新失敗、異常 DNS/流量或算力偏移都是訊號。先隔離、保存時間與日誌,另查 wallet/private key,依官方 recovery 重建。

Reset 後不可立刻回 production;要可信 image、新 credential、乾淨 VLAN 測試和地址覆核。同 password/firmware cohort 一併擴大調查。

Recovery 與變更管理

保存不含明文秘密的 golden configuration、官方韌體離線副本與版本化 runbook。每季用測試機演練 factory recovery、安裝、rotation 和重新監控。

每個 change 記原因、cohort、來源、核准、pilot、success metric、rollback trigger 和結果;緊急修補亦需事後補記。

常見問題

可以把 miner UI 開到 Internet 嗎?

不建議,應用 VPN/jump host 和 least privilege。

全場共用密碼較方便嗎?

一個外洩會暴露全場,應使用受管理的獨立 credential。

何時算更新成功?

經完整穩定窗口驗證算力、功率、溫度、reject 與日誌後。

新機上架前的隔離流程

新到貨 ASIC 不應直接接入正在出塊的管理網路。先放到隔離 VLAN,只允許連到指定的時間服務、DNS、更新來源與測試礦池;任何未列入清單的外連都先記錄,不因為設備「能挖」就放行。隔離區要能重置,測試憑證、暫時密碼和 wallet 設定不得沿用到正式環境。

第一輪先核對硬體身份與基線。記錄序號、MAC 位址、控制板、hashboard 數量、PSU、韌體版本、啟動時間和管理介面開放的服務。若同一批設備回報不同韌體或未知管理埠,先分組調查;不要把異常機混進批量升級,否則後續很難判斷問題來自原機、網路還是更新程序。

變更預設密碼時,每臺設備應使用唯一憑證,並把管理權限交給受控的密碼保管系統。禁止在試算表、群聊或設備標籤保存明文密碼。若設備只支援單一管理帳號,至少要限制來源 IP、透過 VPN 或跳板機存取,並保留登入紀錄。

韌體更新怎麼做 pilot

韌體只能從製造商官方支援頁或經核準的供應渠道取得。下載後保留原始檔、來源 URL、取得日期、版本說明及官方提供的雜湊或簽章;官方沒有提供可驗證資訊時,風險要明確記錄,不能自行宣稱已完成簽章驗證。

Pilot 應選擇能代表現場差異的少量設備,包括不同生產批次、控制板與運行環境,而不是挑狀況最好的一臺。更新前匯出目前設定,記錄基準算力、牆上功耗、溫度、風扇與錯誤率;更新後用同一時間窗重新量測。若功耗、錯誤日誌或 rejected share 明顯偏離,停止擴大部署。

回滾條件要在更新前寫好:設備無法啟動、管理介面消失、算力跌破驗收範圍、功耗異常、pool 地址被改動或出現未知外連,都應觸發隔離與回滾。回滾檔案也要事先驗證可取得;把「必要時再找舊版」當計畫,等於沒有 recovery。

網路邊界與監控證據

ASIC 管理網路不應直接暴露在公共互?網,也不應和辦公??、??系?、wallet ?名???于同一平面。防火???采用最小允?:管理流量只?自跳板機,?池流量只到批準的域名或地址,??之?的?向?接在?有??理由???。若?池地址可能?化,?通?受控 DNS 與?查流程更新,不要?放任意出站作?省事?法。

?控至少覆???上下?、配置改?、管理登入失?、pool 或 payout ?定改?、DNS 異常及大量 rejected share。?一告警不一定代表入侵,但要能?到??、??與?更工?。若告警只?示 IP 而??表不知道那臺機器是?,?查?在最需要速度?卡住。

保留日志?注意??同步。ASIC、交?機、防火?和管理平臺若??差幾分?,事件?序就可能被?判。日志保存期限依??與?地?定?定,但至少要跨?常?故障??周期;格式與位置要?離?或?班后的人?仍能?取。

懷疑 payout 被改?的?置

?? payout 地址、?池??或 worker ?定異常?,先隔離受影???與管理??,不要立刻清除所有日志。???前配置、?接、?體版本和最近?更,再?另一臺可信??登??池確?????置。若只恢復地址??有找到入口,攻?者可能再次修改。

同??查相同??、相同?體批次和同一網段的??,把事件范??「看到的一臺」?到可能受影?的集合。重置密?、撤???、更新 API key 與恢復官方?體?按既定?序?行,并由第二?人核? payout 地址。任何 seed phrase 或私?都不?存放在 ASIC;若曾??入?,?按?包泄露流程?理。

事件?束后??短???:最早?據、影???、?失或停機范?、根因、修復與?防?作。?有?據的推?要?成待確?。復?的目?是修正網??界和?更流程,不是用「操作?失?」?束?查。

每季重做一次存取權限複核

設備上架時設定正確,不代表半年後仍正確。每季匯出 ASIC、交換器、防火牆、VPN、跳板機與礦池帳戶的管理者清單,逐一對照在職人員、職責和核準工單。已離職、轉職或只為臨時維修建立的帳戶應撤銷;共享帳戶若無法避免,要有密碼輪替、使用登記和來源限制。

複核不只看「誰可以登入」,還要看登入後能做什麼。能改 pool 但不能改 payout、只能查看狀態、可以刷寫韌體或可重設全部設備,風險完全不同。高風險權限應採雙人批準,日常監控帳戶則保持唯讀。若平臺沒有細緻權限,應用網路隔離、跳板機錄影或操作後覆核補強。

同時抽查幾筆真實操作:登入紀錄是否能找到對應工單、韌體更新是否有 pilot 與回滾證據、payout 變更是否由第二人確認。制度文件寫得完整但日誌無法連回實際操作,代表控制沒有落實。複核結果要列出缺口、負責人和期限,不能只留一張「全部正常」的勾選表。

最後演練管理者無法登入、跳板機故障和一批設備需要緊急隔離三種情境。確認備援帳戶仍受控、離線聯絡方式可用、網路人員能在不接觸 wallet 私鑰的前提下切斷受影響區域。Recovery 演練發現的問題,?在真正事件發生前修正。

官方與第一手來源

  1. BITMAIN: ANTMINER malware removal, password changes and factory recovery
  2. BITMAIN: official firmware rollout, pilot batch and rollback precautions
  3. BITMAIN: firmware, network, control board and hashrate troubleshooting
  4. BITMAIN: ASIC installation and operating requirements
  5. CISA: segmentation, remote access, logging and recovery guidance
  6. CISA: 2025 operational technology remote-access and segmentation mitigations