今年 8 月,大批爱快用户被折腾得不轻:DNS 异常、全网断线、路由器反复重启。哔哩哔哩这次事件的具体经过,已经有不少人复盘过了,这里不展开。
关于它为什么会发生,一种在高赞回答里流传的说法是:黑客攻破了爱快官方云平台,通过云平台下发有害配置,还有人被推了热补丁,结果拨号之后建不起路由表,直接断网。知乎攻击的完整定性还要等官方结论,但这件事把一个老话题重新顶了上来:你家的爱快,遥控器到底在谁手里?
这才是今天想聊的。先说清楚:这次的攻击是外部事件,但它之所以能造成这么大的动静,是因为爱快的架构里本来就有一条云端通道。爱快系统无论免费版还是企业版,开机都会连接云平台服务器。知乎这不是阴谋论,是官方功能:插件可以从爱快云平台的插件市场远程安装到路由器上。社区里对这套远程能力的警惕一直存在,这次攻击之后更是集中爆发。哔哩哔哩

要搞清楚风险,得先看版本。市面上的爱快机器大致分三类。
第一类,官方免费版。官网开放下载,自己装、自己更新,是家庭玩家用得最多的版本。
第二类,官方企业版。这一版的固件官网不提供公开下载,和官方硬件、设备序列号绑定。有折腾过的用户在B站评论区说得比较透:爱快的核心在于特殊 uboot 校验,绑定机器序列号,想靠刷固件的方式白嫖企业版,被 ban 只是时间问题。哔哩哔哩

第三类,闲鱼、淘宝上打着"开心版"“学习版”"社区版"旗号卖的整机和固件,本质都是破解的企业版。有玩家专门开帖分享自己折腾开心版的经历,这类定制固件在圈子里一直有流通。知乎随便打开一个开心版系统的终端,版本串里赫然写着 Enterprise——它骨子里就是企业版固件,只是来路不正。

为什么单独把破解版拎出来讲?因为它有前科。
2025 年 1 月 2 日晚上,大量使用开心版、社区版的爱快机器同时出事,硬盘被远程格式化。有亲历者在知乎记录:1 月 2 日晚上 21 点 13 分,周围所有用盗版系统的用户系统全部炸了,不知道是官方所为还是有人栽赃。知乎这并非个例,B站相关视频的评论区里,有人说自己被格了 10 多台。哔哩哔哩关于那次格盘到底是谁干的,至今没有权威定论。流传最广的说法是官方反盗版,佐证是官方的表态口径:之前大量破解的爱快机器突然被格式化系统盘,官方给的解释是不要使用非官方版本。知乎格盘的执行方可以存疑,但有一件事是确定的:用破解固件,等于把自己家网络的开关交到别人手里,对方想什么时候捏就什么时候捏。
那已经上了车的怎么办?分三种情况说。
第一种,手里是闲鱼买的预装整机,或者来路不明的"企业版"主机。建议查一下版本号,备份好配置,然后重装官方免费版。重装之前重点查两处:一是系统里有没有被开"繁星"——这是藏在爱快系统里的一个服务,有用户接手公司网络时发现上行流量异常大,查了才知道是前任开了繁星在跑上传赚外快,跟帖里确认它属于 PCDN 业务。哔哩哔哩跑 PCDN 吃上传带宽不说,还容易触发运营商的整治。二是检查 DNS 设置和端口转发有没有被动过手脚。
第二种,用的是爱快官方硬件。正常跟官方更新走就行,别去刷任何来路不明的"增强固件"。
第三种,自己装的官方免费版。这次事件里也有用户反馈,从 3 版本升到 4 版本之后经常断网,多拨全失效,升级也没解决。哔哩哔哩更新还是要打的,风险摆在那;但打完之后,建议重新审视一下自己对爱快云平台的依赖程度:插件功能需要绑定云平台才能用,云端能给你的路由器装东西,这个依赖度接受多少,自己掂量。

至于准备入坑的,三条建议。
一,别碰低价的"企业版"预装整机。你省的是固件钱,买来的是来路不明的破解固件、可能被预装的上传服务,以及半夜被远程格盘的可能。
二,想要爱快的功能又愿意折腾,自己买台 x86 小主机,装官方免费版,更新跟着官方走,没有什么激活门槛。
三,完全不想折腾,就直接买官方硬件。爱快现在也有成品路由器,功能和软路由一样丰富。知乎固件和硬件绑定、更新有官方渠道,至少不用半夜担心硬盘被格。

最后,留三个值得继续盯的信号:一是官方会不会给出这次攻击的完整复盘,说清楚入侵路径和影响面;二是热补丁和新版本的稳定性,多拨失效这类反馈能不能解决;三是破解生态和免费版政策接下来怎么走——1 月那次格盘和这次攻击之间,隔了不到两年。
软路由玩的是折腾,但折腾的前提是网络得先活着。这次风波过后,道理比平时更清楚:先搞清楚自己机器里装的是什么,再谈什么功能值不值得吹。