
데이터 참고: 이 글은 최근 공개된 ASIC 채굴기 펌웨어 배포 관련 연구 자료와 Stratum V2 프로토콜 관련 문서를 검토한 후 2026년 5월 28일에 작성되었습니다. 본 자료는 운영 보안 지침이며, 재정 자문이 아닙니다.
ASIC 채굴기 펌웨어 보안은 더 이상 연구 주제가 아니라 실질적인 구매 및 운영 문제로 대두되고 있습니다. 2024년 5월 arXiv에 발표된 논문에서 다음과 같이 언급했습니다. 펌웨어 배포를 공격 표면으로 활용: ASIC 암호화폐 채굴기의 보안 연구BT-Miners는 주요 채굴기 제조업체에서 공개적으로 배포된 134개의 펌웨어 이미지를 분석하여 펌웨어 배포 자체가 채굴 생태계의 주요 공격 표면이 되었다고 주장했습니다. BT-Miners 고객에게 중요한 점은 간단합니다. 수익성이 좋은 ASIC이라도 제어 소프트웨어가 신뢰할 수 없거나, 오래되었거나, 잘못된 출처에서 설치된 경우 문제가 될 수 있다는 것입니다.
이는 운영자가 중고 장비를 구매하거나, 채굴기를 풀 간에 이동시키거나, 배포 전에 펌웨어를 업데이트하거나, 다양한 모델이 혼합된 채굴 환경을 관리할 때 가장 중요합니다. Antminer S21 Pro, 앤트마이너 S19 XP스크립트 마이너, 지캐시 마이너, 그리고 최신 하이드로 마이너 등이 있습니다. 하드웨어가 해싱을 수행하지만, 펌웨어는 마이너의 부팅, 연결, 칩 튜닝, 해시레이트 보고, 그리고 선택한 풀로 작업을 전송하는 방식을 결정합니다.
채굴업체 실사 과정에서 펌웨어 검사가 중요한 이유가 바로 여기에 있습니다.
이 연구는 특이한 물리적 공격이 아닌 공개적으로 이용 가능한 펌웨어 아티팩트에 초점을 맞추고 있다는 점에서 유용합니다. 연구진은 펌웨어 이미지를 통해 시스템에 직접 접근하지 않고도 아키텍처, 취약점 및 잠재적인 공격 경로를 파악할 수 있음을 보여줍니다. 이는 공격자에게는 진입 장벽을 낮추고 운영자에게는 보안을 강화하는 효과를 가져옵니다.
실제로 채굴자들은 펌웨어를 수익에 매우 중요한 요소로 취급해야 합니다. 손상되었거나 제대로 호환되지 않는 펌웨어 이미지는 여러 가지 운영 문제를 야기할 수 있습니다.
- 해시레이트 리디렉션: 풀 자격 증명이나 지갑 주소를 변경하여 다른 운영자가 지분을 얻도록 할 수 있습니다.
- 안정성 손실: 전압, 팬 또는 주파수 설정이 잘못되면 가동 시간이 단축되거나 열 관련 오류가 발생할 수 있습니다.
- 복구 위험: 잘못된 업데이트는 기술 지원 없이는 제어 보드를 복구하기 어렵게 만들 수 있습니다.
- 모니터링 격차: 변조된 펌웨어는 오류를 숨기거나 잘못된 성능 데이터를 보고할 수 있습니다.
이번 연구 결과가 ASIC 구매자에게 시사하는 바는 무엇인가?
구매 시 가장 중요한 점은 펌웨어 업데이트를 피하라는 것이 아닙니다. 업데이트는 종종 필수적입니다. 진정으로 중요한 것은 펌웨어 출처를 구매 체크리스트에 포함시키는 것입니다. 중고 ASIC을 구매하거나 새 제품을 배포하기 전에 펌웨어의 출처, 기기를 안전하게 초기화할 수 있는지, 판매자가 정확한 모델과 제어 보드 버전을 확인할 수 있는지 문의해야 합니다.
BT-Miners에서 채굴기를 비교하는 구매자에게는 알고리즘에 관계없이 동일한 논리가 적용됩니다. 비트코인 ASIC, 스크립트(Scrypt) 등 모두 마찬가지입니다. LTC DOGE 마이너와 ZEC Equihash 마이너는 각각 특정 모델에 맞는 펌웨어 경로가 필요합니다. 제품 이름이 비슷하다고 해서 펌웨어를 업데이트하지 마십시오. 작은 모델 불일치가 큰 수리 문제로 이어질 수 있습니다.
Stratum V1, Stratum V2 및 풀 연결 위험

이 보고서는 현실적인 공격 시나리오의 일부로 Stratum V1에서 여전히 채굴 작업을 하는 채굴자들을 강조합니다. Stratum V1은 여전히 널리 사용되고 있지만, 과거 채굴 시대에 설계된 것입니다. 지층 V2 이 프로젝트는 Stratum V2를 채굴자와 채굴 풀 간의 트래픽에 암호화 및 인증 기능을 추가하여 중간자 공격 위험을 줄이고 개인 정보 보호를 강화하는 프로토콜 업그레이드라고 설명합니다.
운영자는 프로토콜 버전 변경이 원클릭으로 해결된다고 생각해서는 안 됩니다. 풀 지원, 펌웨어 지원, 프록시 설정, 모니터링 도구 및 롤백 절차 모두 중요합니다. 실질적인 접근 방식은 먼저 풀 호환성을 검토하고, 한 대의 머신 또는 한 개의 랙에서 테스트한 다음, 프로덕션 해시레이트로 이전하는 것입니다.
채굴기 펌웨어 업데이트 전 체크리스트
| 체크 포인트 | 확인해야 할 사항 | 업데이트가 중요한 이유 |
|---|---|---|
| 모델 일치 | 정확한 채굴기 모델, 제어 보드 및 펌웨어 버전 | 잘못된 이미지가 깜빡이는 것을 방지합니다. |
| 출처 | 제조업체, 신뢰할 수 있는 공급업체 또는 검증된 지원 경로 | 피싱 및 멀웨어 위험을 줄여줍니다. |
| 백업 | 현재 풀 설정, 작업자 이름 및 네트워크 구성 | 업데이트 후 복구 속도 향상 |
| 테스트 범위 | 전체 배치 전에 채굴자 한 명 | 업데이트 실패 시 다운타임을 최소화합니다. |
| 업데이트 후 로그 | 해시레이트, 팬 속도, 칩 온도, 거부된 공유 | 안정성과 실제 성능을 확인합니다. |
중고 채굴기 보안 점검

중고 채굴기는 구매자가 이전 펌웨어 이력을 확인할 수 없기 때문에 특히 주의해야 합니다. 채굴을 시작하기 전에 자격 증명을 재설정하고, 채굴 풀 구성을 확인하고, 네트워크 설정을 점검하고, 펌웨어가 하드웨어와 일치하는지 확인해야 합니다. 불일치하는 부분이 있으면 전문가의 도움을 받으세요. BT-Miners 펌웨어 다운로드 페이지 또는 접촉 BT-Miners 기술 지원 알 수 없는 파일을 플래싱하기 전에.
이는 특히 기계를 직접 배송할 계획인 구매자에게 매우 중요합니다. BT-Miners 호스팅호스팅된 장비는 깨끗하고 문서화되어 있으며, 체계적인 배포 준비가 완료된 상태로 제공되어야 합니다. 설치 지연이나 불안정한 설치로 인한 비용은 중고 장비 구매로 얻은 절감액의 일부를 상쇄할 수 있습니다.
BT-Miners 고객이 다음에 해야 할 일
새 제품을 구매하신 경우, 모델별 설정 안내를 요청하시고 해당 안내를 따르십시오. ASIC 마이너 설치 가이드 펌웨어를 변경하기 전에 펌웨어 검증을 실시하십시오. 중고 채굴기의 경우, 매입 과정의 일부로 펌웨어 검증을 진행하십시오. 여러 대의 채굴기를 관리하는 경우, 각 기기가 어떤 펌웨어를 사용하고 있는지, 그리고 각 업데이트가 언제 적용되었는지 알 수 있도록 버전 로그를 유지하십시오.
더 넓은 관점에서 보면, ASIC 보안은 더 이상 물리적 접근과 전력 인프라에만 국한되지 않습니다. 펌웨어, 풀 프로토콜, 모니터링, 그리고 업데이트 관리 체계는 이제 수익성 모델에 직접적으로 영향을 미칩니다. 기기를 신뢰할 수 없다면 투자 수익률(ROI) 계산은 불완전합니다.
히프 라인
2026년에는 ASIC 채굴기의 펌웨어 보안이 채굴 작업의 필수적인 부분으로 여겨져야 합니다. 최신 연구 결과는 모든 채굴기가 안전하지 않다는 것을 의미하는 것이 아니라, 업데이트 경로, 펌웨어 출처, 채굴 풀 연결 방식 등이 해시레이트, 전력 소모, 가격만큼이나 중요한 고려 사항이라는 것을 시사합니다.
채굴기를 새로 설치하거나 중고 장비를 도입하기 전에 모델을 확인하고, 신뢰할 수 있는 펌웨어 소스를 사용하고, 먼저 한 대의 장비를 테스트한 후 업데이트 후 성능을 모니터링하십시오. 이러한 절차를 따르면 해시레이트를 보호하고 가동 중지 시간을 줄이며 운영자가 실제 채굴 수익성을 더욱 정확하게 파악할 수 있습니다.
확인된 소스
- 펌웨어 배포를 공격 표면으로 활용: ASIC 암호화폐 채굴기의 보안 연구
- 지층 V2
- BT-Miners 펌웨어 다운로드 페이지
- ASIC 마이너 설치 가이드
- BT-Miners 기술 지원
FAQ: ASIC 마이너 펌웨어 보안
채굴자들은 텔레그램이나 임의의 파일 미러 사이트에서 펌웨어를 설치해야 할까요?
아니요. 펌웨어는 제조사, 신뢰할 수 있는 공급업체 또는 모델, 체크섬, 업데이트 경로를 확인할 수 있는 지원팀에서 제공해야 합니다. 임의로 다운로드한 펌웨어 파일은 해시레이트를 변경하거나, 풀 설정을 바꾸거나, 안정성을 손상시키거나, 복구를 어렵게 만들 수 있습니다.
ASIC 펌웨어 보안은 대규모 팜에서만 중요한 문제인가요?
아니요. 펌웨어 업데이트로 채굴 풀 주소가 변경되거나, 해시레이트가 낮아지거나, 모니터링 기능이 비활성화되거나, 채굴기가 불안정해지면 단일 채굴기도 수익 손실을 볼 수 있습니다. 위험성은 채굴기 규모가 커질수록 증가하지만, 위의 점검 사항은 개인 채굴자에게도 적용됩니다.
Stratum V2는 펌웨어 교체 버전인가요?
반드시 그런 것은 아닙니다. Stratum V2는 마이닝 프로토콜입니다. 일부 배포 환경에서는 프록시 또는 호환 가능한 펌웨어 경로를 사용할 수 있으므로 운영자는 운영 환경을 변경하기 전에 풀, 펌웨어 및 관리 소프트웨어의 지원 여부를 확인해야 합니다.
중고 ASIC 채굴기를 구매하기 전에 무엇을 확인해야 할까요?
제어 보드, 펌웨어 소스, 풀 구성, 팬 및 온도 기록, 가동 기록을 확인하고 판매자가 출하 전에 장비를 정상 작동 상태로 재설정할 수 있는지 여부를 확인하십시오.