BitBox تُصلح ثغرات حرجة في برمجيات BitBox02 عبر تحديث v9.26.5
ملخص سوق AI
أصدرت BitBox برنامج BitBox02 الثابت v9.26.5 لسد ثغرات حرجة في مُحمّل الإقلاع (bootloader) وفساد الذاكرة قد تُمكّن من تثبيت برمجيات ثابتة خبيثة في سيناريوهات التصيّد/الحاسوب المعادي؛ كما يمكن إساءة استخدام حالة طرفية منفصلة تتعلق بالمدفوعات الصامتة (silent-payments) لقفل الأموال. لم تُلاحظ أي عمليات استغلال، والإصدارات الأحدث من Nova/Bitcoin-only غير متأثرة إلى حد كبير. يقلّل التحديث مخاطر التشغيل في الحفظ الذاتي، لكنه قد يرفع لفترة وجيزة مستوى الحذر المدفوع بالاعتبارات الأمنية بين مستخدمي محافظ الأجهزة.
مستوى التأثير
● منخفض
الأصول المتأثرة
BTC/USDT+0.01%
رؤية AI · BTC/USDTرؤية AI
● محايد
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أطلقت شركة BitBox ومقرها زيورخ هذا الأسبوع تحديثًا أمنيًا يحمل اسم "Dixence" (الإصدار v9.26.5) لمعالجة عدة ثغرات وصفتها بالخطيرة في برمجيات BitBox02، بعد تدقيق داخلي. الشركة أكدت أن اكتشاف الثغرات والإفصاح عنها تمّا داخليًا، ولا توجد مؤشرات على استغلالها أو سرقة أموال، لكنها توصي المستخدمين بالتحديث الفوري في ظل تصاعد الهجمات على محافظ العتاد.
أبرز الثغرات المكتشفة
- ثغرة في مُحمّل الإقلاع Bootloader (BitBox02 الأصلي): الخلل الأشد كان في مُحمّل الإقلاع المسؤول عن تحديد البرمجيات التي يقبلها الجهاز. كانت BitBox قد أصدرت تخفيفًا جزئيًا في تحديث "Oeschinen" (v9.26.2) في يوليو، لكن مراجعة لاحقة أظهرت أن المشكلة أعمق مما أُعلن في البداية. نظريًا، قد ينجح هجوم تصيّد يقنع المستخدم بتثبيت نسخة مزيفة من BitBoxApp ثم فتح قفل الجهاز في تحميل برمجيات خبيثة على جهاز BitBox02 أصلي، ما قد يتيح سرقة الأصول.
- خلل إتلاف ذاكرة Memory Corruption (نسخة Multi قبل الإعداد): ثغرة منفصلة وخطيرة أصابت نسخة BitBox02 Multi قبل تهيئة المحفظة. عند توصيل الجهاز بحاسوب مُعادي، قد تسمح بتنفيذ شيفرة عشوائية ثم تثبيت برمجيات خبيثة. نسخة Bitcoin-only لا تتضمن الشيفرة المتأثرة.
- حالة طرفية في ميزة Silent Payment: خلل أقل خطورة لا يتيح سرقة العملات مباشرة، لكنه قد يُستخدم لقفل الأموال على عنوان تحت سيطرة مهاجم ضمن سيناريو يشبه طلب الفدية.
الأجهزة المتأثرة وغير المتأثرة
- متأثرة: BitBox02 (الإصدار الأصلي) وBitBox02 Multi قبل الإعداد.
- غير متأثرة: BitBox02 Nova (إصدار مُحمّل الإقلاع منع التعرض) ونسخة Bitcoin-only (لغياب الشيفرة الضعيفة).
الاستجابة والإصلاح
تؤكد BitBox أن المشكلات الثلاث جرى إصلاحها بالكامل في "Dixence" (v9.26.5)، مع نشر تفاصيل الإفصاح وإرشادات الإجراءات الموصى بها. ووفق الشركة، لا توجد بلاغات عن سرقة أموال مستخدمين و"لا داعي للهلع"، لكن الأجهزة التي تعمل بإصدارات أقدم تبقى معرّضة إلى حين تثبيت التحديث.
رابط التنزيل/التحديث: bitbox.swiss/download
لماذا يكتسب الأمر أهمية الآن
تُعد محافظ العتاد خيارًا مفضّلًا للحفظ الذاتي، لكن أحداثًا حديثة أبرزت أن الحماية ليست مطلقة. في وقت سابق من هذا العام، استُغل خلل عمره خمس سنوات في برمجيات Coldcard لسحب نحو 1,596 BTC (قرابة 130 مليون دولار)، في أكبر اختراق لمحفظة عتاد خلال عام 2026. كما أثار خرق بيانات حديث لدى SafePal — كشف بعض بيانات المستخدمين الشخصية — مخاوف من هجمات "المفتاح الإنجليزي" أو الإكراه الجسدي الموجّه.
استخدام الذكاء الاصطناعي في التدقيق
أفادت BitBox بأنها استعانت بنماذج ذكاء اصطناعي متقدمة خلال المراجعة الداخلية، ضمن توجه أوسع لاستخدام الذكاء الاصطناعي لدعم تدقيق البرمجيات الثابتة. الشركة قدمت ذلك كنجاح لاكتشاف داخلي ومعالجة مبكرة، مع التشديد على أن التدقيق الاستباقي والتحديث السريع عنصران حاسمان لأمان محافظ العتاد.
الخلاصة
إذا كنت تملك BitBox02 أو BitBox02 Multi لم يُجرَ إعداده بعد، حدّث فورًا إلى v9.26.5 ("Dixence"). راجع صفحة التنزيل bitbox.swiss/download واتبع تعليمات الشركة.