Passer au contenu

Bitcoin accepté au paiement  |  Expédié depuis Montréal, QC, Canada  |  Soutien expert depuis 2016

Suivi des verrous de firmware ASIC : peut-on encore flasher un firmware alternatif?

Tous les quelques mois, une rumeur circule voulant que Bitmain ait « enfin » verrouillé les firmwares alternatifs pour de bon. La réalité est plus précise et plus utile : Bitmain a ajouté des verrous superposés sur plusieurs années, et celui que vous rencontrez dépend entièrement de l’âge du firmware d’origine de votre mineur. Ce suivi n’enregistre que les événements qui changent ce que vous pouvez réellement faire avec votre matériel — installer BraiinsOS+/VNish/LuxOS/DCENT_OS, garder SSH, ou revenir en arrière — pas chaque note de version. Chaque événement est daté, gradé selon la preuve, et marqué comme contournable ou non, et comment. Les événements sont conservés en anglais.

Réponse rapide

Peut-on encore flasher un firmware alternatif sur un Antminer en 2026? Oui — mais le chemin dépend entièrement de l'âge du firmware de votre carte, car Bitmain a superposé trois verrous. Le Security Firmware de 2022 a désactivé SSH. Depuis mars 2024, les cartes de contrôle Amlogic bloquent l'installation directe de firmware alternatif (déverrouillable avec un kit à ~85 $ US — « chemin B »). Et en septembre 2025, une mise à jour d'origine a bloqué le port micro-USB dont ce kit a besoin : les cartes post-septembre-2025 doivent d'abord être rétrogradées par SD vers la version d'août 2025, puis déverrouillées (« chemin C », ~2 heures). BraiinsOS+, VNish et LuxOS restent installables une fois la carte Amlogic déverrouillée — aucun ne vous enferme, et tous sont réversibles vers le firmware d'origine. DCENT_OS, la bêta publique GPL-3.0 de D-Central, n'est offert pour l'instant que pour les S9 et S19j Pro Zynq/XIL — des cartes jamais verrouillées côté Amlogic — le support Amlogic/S21 étant en développement actif.

Le verrou qui compte est celui de Bitmain, pas celui des firmwares alternatifs : c'est le firmware d'origine qui fusionne SSH, le secure boot et le port micro-USB. Les firmwares alternatifs restent réversibles — on peut toujours revenir à l'origine. Vérifiez d'abord la date de votre firmware d'origine; elle décide si vous êtes sur le chemin de 45 minutes ou celui de 2 heures.

Événements de verrouillage et de sécurité (datés)

  1. 2022-01 Bitmain signed-firmware / SSH lock niveau A

    Bitmain's Security Firmware added firmware-signature verification and DISABLED root SSH on the miner. Stated as anti-malware; the practical effect is that SSH — historically the on-ramp for flashing custom firmware — is gone on these builds.

    Modèles : S15, S17/S17+, S19/S19 Pro, Z11 — all 'Security Firmware' S-gen Contournable : partial — custom firmware is still installable via Toolbox/SD on Zynq/BeagleBone boards; the SSH lock only removes the SSH install path, not every path on pre-Amlogic hardware. Statut 2026 : Baseline behavior on all modern stock firmware; SSH flashing is not the standard 2026 route. Superseded in importance by the Amlogic control-board locks below. Source: Bitmain support: Antminer Security Firmwares Q&A
  2. 2024-03 Bitmain secure-boot / control-board lock niveau B

    Bitmain began shipping Amlogic-based control boards (no SD slot; a micro-USB port instead) whose firmware blocks direct installation of BraiinsOS+, VNish or LuxOS. Third-party firmware can no longer be flashed straight onto these boards without unlocking them first.

    Modèles : S19k Pro, S21, T21, and late S19/S21 units on Amlogic control boards (2023+) Contournable : yes — via a third-party Amlogic unlock kit (~US$85) that uses the micro-USB/UART path to boot an older unlocked build, after which a normal Toolbox install proceeds (~45 min, 'Path B'). Statut 2026 : Still the governing lock for boards on March-2024 through August-2025 firmware. Actively worked around in the field; this is the beginning of the control-board lock era. Source: D-Central firmware update guide; millionminer install guide; Altair Technology
  3. 2025-09 Bitmain port block (micro-USB) niveau C

    Bitmain shipped an update that disables/blocks the micro-USB port on Amlogic control boards — the exact port the unlock kit relies on. This closed the direct hardware-unlock path that had worked since the March-2024 locks. It is NOT an SSH-specific lockout and NOT new signed-firmware enforcement; it kills the physical micro-USB unlock on-ramp.

    Modèles : Amlogic-control-board miners on Sept-2025+ stock firmware (S21-series, S19k Pro, T21 class) Contournable : partial — not directly. You must first downgrade stock firmware to the ~August-2025 pre-lock build via SD card, THEN apply the normal UART unlock. The unlock kit alone fails on post-Sept-2025 firmware (~2 hr, 'Path C'). Statut 2026 : Still in effect as of mid-2026; the longest, riskiest install path. Custom firmware remains installable, just harder. Source: millionminer install guide; Altair Technology — ⚠ corroborated by independent installers but NOT pinned to a primary Bitmain release note; date is month-only
  4. 2024 Braiins install method (reversible) niveau A

    Braiins Toolbox became the preferred install path, supporting remote batch installs across all common S19/S21 control-board families including Amlogic. SD-card install remains available for Zynq/BeagleBone and leaves internal NAND intact.

    Modèles : Antminer S19/S21 series (Zynq/Xilinx, Amlogic, BeagleBone Black, Cvitek control boards) Contournable : n/a — this is an install method, not a lock. Included because reversibility is the counter-story to Bitmain's locks. Statut 2026 : Current standard install tooling. SD-card installs are fully reversible (remove the card and stock firmware boots with prior settings); NAND install is the permanent option. Source: Braiins Academy — installation docs

État de verrouillage par firmware (2026)

FirmwareFrais de devVous enferme?Réversible?Installation en 2026Open source
BraiinsOS+ 2–2.5% range (verified 2026-07); effectively 0% when mining on Braiins Pool None — does not secure-boot the device against you; you can leave. Fully reversible. SD-card install leaves stock NAND intact; revert to Bitmain stock supported. Braiins Toolbox (preferred, remote batch) or SD card; on Mar-2024+ Amlogic boards needs an unlock first, and on Sept-2025+ firmware needs an SD downgrade to the Aug-2025 build, then unlock. partial — much tooling and the BCB100 open-hardware path are open, but production ASIC-control binaries are closed. Do NOT claim 'fully open source'.
VNish 2–2.8% range (verified 2026-07); charged on hashrate regardless of pool — no free/pool-tied tier Aftermarket firmware; adds no secure-boot lock-in beyond stock. Reversible to stock via standard reflash on unlocked boards. Web-UI / toolkit reflash on unlocked control boards; same Amlogic unlock prerequisites apply as for any custom firmware. no — closed source (described here only at feature/dev-fee level).
LuxOS ~2.8% (verified 2026-07); waived when mining on Luxor Pool Aftermarket firmware; no added secure-boot lock-in. Reversible to stock on unlocked boards. Vendor tool/API reflash on unlocked control boards; same Amlogic unlock prerequisites apply. no — closed source.
DCENT_OS 0% (D-Central's own OS; sovereignty-first positioning) No user lock-in by design; no secure-boot-against-owner. Reversible per open-firmware norms. Public-beta signed images ship only for the Antminer S9 family (S9 / S9i / S9j) and the Antminer S19j Pro on the Zynq (XIL) control board — boards not subject to the March-2024 Amlogic lock — flashable via the /flash/ web flasher and DCENT tooling. Amlogic/S21-family support is in active development, not shipped. yes — public beta, GPL-3.0.
Bitmain stock 0% (no dev fee; monetized via hardware + optional pool) LOCKS YOU IN on Amlogic boards — signed firmware + disabled SSH (2022), escalated to control-board firmware locks (Mar 2024) and a micro-USB port block (Sept 2025). Anti-downgrade enforced on newer builds; an SD-card downgrade to a pre-lock build is the field workaround where hardware permits. Ships stock; official updates via web UI/SD. Removing it for custom firmware now requires unlock steps that scale with firmware age. no — closed source.
MicroBT (Whatsminer) stock 0% (no dev fee) Historically more permissive than Bitmain for third-party firmware, but no first-class custom-firmware ecosystem equivalent to Antminer's. Vendor-controlled; not the focus of the 2024/2025 Bitmain lock events. Stock via WhatsMinerTool; custom-firmware support is narrower than Antminer. no — closed source.

Données ouvertes (CC BY 4.0) — événements conservés en anglais : CSV · JSON · API: /wp-json/dc/v1/firmware-lock-events

Les trois chemins d’installation, décodés

Les verrous étant superposés, les installateurs parlent maintenant de trois chemins selon l’âge du firmware. Le chemin A, c’est l’ancien monde — les cartes de contrôle Zynq/BeagleBone avec fente SD, où l’on flashe directement depuis une carte, de façon entièrement réversible. Le chemin B couvre les cartes Amlogic sous firmware de mars 2024 à août 2025 : un kit de déverrouillage à ~85 $ US utilise le port micro-USB/UART pour démarrer une version plus ancienne, puis Toolbox installe votre firmware (~45 minutes). Le chemin C, c’est l’après-septembre-2025 : cette mise à jour d’origine a bloqué le port micro-USB dont dépend le kit, il faut donc d’abord rétrograder le firmware d’origine vers la version d’~août 2025 par carte SD, puis déverrouiller et installer (~2 heures). Rien de tout cela ne rend le firmware alternatif impossible — cela le rend plus lent et augmente l’enjeu d’une erreur, exactement le calcul sur lequel Bitmain mise.

Deux réserves que nous ne masquerons pas

L’honnêteté sur ce que nous ne savons pas fermement fait partie de la valeur de cette page. Le blocage du port de septembre 2025 est réel — il est décrit de façon cohérente par des installateurs indépendants — mais nous n’avons pas pu le rattacher à une note de version Bitmain primaire ni à une chaîne de version exacte, il porte donc notre niveau de preuve le plus bas (C) et une date au mois près. Et la référence du système sur puce Amlogic est citée de deux façons différentes selon des sources réputées (A113D vs A311D) : nous la laissons non vérifiée plutôt que d’en choisir une. Si vous vous apprêtez à déverrouiller une carte précise, vérifiez d’abord contre votre firmware; un déverrouillage peut briquer un mineur, et le bon chemin est celui qui correspond à votre date de version, pas celui qu’un message de forum de l’an dernier décrit.

Qui vous enferme réellement

Le tableau par firmware ci-dessus fait ressortir le point qui se perd dans le bruit : le firmware qui fusionne SSH, impose le secure boot et bloque le port micro-USB, c’est celui d’origine. Les firmwares alternatifs qui inquiètent — BraiinsOS+, VNish, LuxOS, et notre propre DCENT_OS — sont tous réversibles; on peut revenir à l’origine depuis n’importe lequel. Ils diffèrent surtout par les frais de dev (BraiinsOS+ 2–2,5 %, VNish 2–2,8 %, LuxOS ~2,8 %, DCENT_OS 0 %) et l’ouverture, pas par un enfermement. Pour le détail fonction par fonction, voir la comparaison de firmwares et la matrice de fonctionnalités; pour la compatibilité modèle par modèle, le jeu de données de compatibilité; et pour le déverrouillage pas à pas, le guide de mise à jour du firmware Antminer. Si vous préférez éviter le risque d’établi, D-Central déverrouille et flashe des mineurs comme service.