区块链文库报道:
位于苏黎世的BitBox(BitBox02硬件钱包制造商)于本周发布了名为“Dixence”的安全更新,原因是其工程师在加密货币钱包的固件中发现了两个严重漏洞。
该公司主动披露了这些漏洞,且没有证据表明它们曾被利用。然而,鉴于硬件钱包制造商Coldcard近期遭遇漏洞攻击,导致超过1.3亿美元的比特币被盗,这一消息本身足以让大多数比特币持有者拉响警报。
第一个问题存在于引导加载程序中,该代码决定设备允许加载哪些固件。7月发布的“Oeschinen”版本(v9.26.2)中的修复补丁已封堵了大部分漏洞,但BitBox如今表示,原始问题比最初报告的更为严重。攻击者可通过钓鱼诈骗——诱骗用户安装伪造的BitBoxApp并解锁设备——将恶意固件加载到正品BitBox02上,从而盗走加密货币。
较新型号BitBox02 Nova因其引导加载程序版本不同,从未暴露于该漏洞之下。
第二个严重漏洞是BitBox多币种版本在未设置钱包之前存在的内存损坏缺陷。若与恶意计算机配合,该漏洞可导致任意代码执行,并再次加载恶意固件。仅支持比特币的版本不含受影响代码,因此安全无虞。
第三个问题危险性较低,涉及钱包的静默支付功能。该漏洞无法直接窃取加密货币,但可能以勒索方式将资金锁定到错误地址。上述三个问题均在v9.26.5版本中修复。
BitBox在内部审查中借助了前沿AI模型,这是该公司在另一篇关于利用AI辅助审计固件的文章中描述的更广泛举措的一部分。
这再次提醒我们,硬件钱包——长期以来被视为注重安全的加密货币用户的理想选择——并非无懈可击。
Coldcard比特币漏洞事件表明,一个存在五年的固件漏洞让窃贼盗走了约1596枚比特币,成为2026年最大规模的硬件钱包黑客攻击。数日前,硬件钱包制造商SafePal的数据泄露事件引发了新的恐慌——钱包持有人的个人详细信息(包括物理地址)遭到曝光,可能面临所谓的“扳手攻击”。
在此次事件中,BitBox表示用户只需更新固件,无需过度担忧。据BitBox的披露:“目前没有用户资金被盗的报告,用户无需恐慌。”
修复程序已发布,旧固件在用户安装更新前仍处于暴露状态。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复




