ดูของจริงก่อน
[MQTT] Waiting for WiFi...
[MQTT-Config] Mode=%d, Broker=%s:%u, Client=%s, User=%s, PassLen=%u
[MQTT] Connecting to '%s:%u' as '%s'...
[MQTT] Connected to broker
สังเกตบรรทัด [MQTT-Config] — มันพิมพ์ชื่อผู้ใช้ แต่พิมพ์รหัสผ่านเป็นแค่ ความยาว (PassLen) เพราะ console ไม่ใช่วิทยุ และมักเป็นจอที่คนอื่นมองเห็นด้วย
แปลว่าคนเขียนเฟิร์มแวร์ได้ทำ threat model ไปแล้วอย่างน้อยหนึ่งข้อ — นับสาย UART เป็นช่องทางรั่วไหล ก่อนอ่านต่อ เขียนห้าอย่างที่ผู้โจมตีอยากได้จากบอร์ดนี้