BitBox تكشف ثغرات حرجة في البرامج الثابتة وتطرح تحديثًا أمنيًا
ملخص سوق AI
أفصحت BitBox عن ثغرتين حرجتين في البرنامج الثابت ومشكلة في مُحمِّل الإقلاع تؤثر على أجهزة BitBox02 الأقدم وبعض الأجهزة متعددة الإصدارات، وأصدرت تحديث الأمان Dixence. وأُفيد بأن الاستغلال يتطلب تصيّدًا احتياليًا بالإضافة إلى العبث بالجهاز ماديًا، دون الإبلاغ عن أي خسائر في الأموال أو اختراق لعبارة الاسترداد. وتسلّط الأخبار الضوء على استمرار مخاطر سلسلة التوريد والبرنامج الثابت لمحافظ الأجهزة، ما قد يزيد حساسية الأمان على المدى القريب لدى مستخدمي الحفظ الذاتي إلى أن تُطبَّق التصحيحات على نطاق واسع.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT+0.18%
رؤية AI · BTC/USDTرؤية AI
● محايد
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفاد تقرير ChainCatcher نقلًا عن Decrypt أن شركة BitBox السويسرية المُصنِّعة للمحافظ الصلبة اكتشفت ثغرتين حرجتين ومشكلة في مُحمّل الإقلاع (Bootloader) خلال تدقيق داخلي مدعوم بالذكاء الاصطناعي، وأطلقت على إثر ذلك تحديث الأمان "Dixence".
وبحسب الشركة، يتطلب الاستغلال دمج هجمات تصيّد مع قيام المستخدمين بفتح قفل أجهزة تم العبث بها. وأكدت BitBox أنه لم تُسجَّل سرقات لأموال المستخدمين حتى الآن، كما لم تتعرض عبارات الاسترداد (Seed Phrases) للاختراق.
وتطال ثغرة مُحمّل الإقلاع طرازات BitBox02 الأقدم، إذ قد تمكّن المهاجمين من تحميل برنامج ثابت خبيث بهدف سرقة الأصول. وأشارت BitBox إلى أن هذه المشكلة عولجت جزئيًا في تحديث "Oeschinen" الصادر في يوليو.
أما الثغرة الحرجة الثانية فتؤثر في مرحلة ما قبل التهيئة لأجهزة "Multiversion" وقد تتيح تنفيذ تعليمات برمجية بشكلٍ عشوائي. وتتعلق المشكلة الثالثة بخاصية "الدفع الصامت"، وهي لا تمكّن من سرقة الأموال مباشرة لكنها قد تؤدي إلى حجز الأصول.
وأضافت BitBox أن إصدار "Nova" غير متأثر. ودعت الشركة مستخدمي البرامج الثابتة الأقدم إلى تثبيت التحديث في أقرب وقت ممكن، مؤكدة عدم ورود تقارير عن خسائر في أموال المستخدمين حتى تاريخه.