BitBox ออกแพตช์เฟิร์มแวร์ BitBox02 อุดช่องโหว่ระดับวิกฤตในเวอร์ชัน v9.26.5

สรุปภาพรวมตลาดด้วย AI
BitBox เปิดตัวเฟิร์มแวร์ BitBox02 v9.26.5 เพื่ออุดช่องโหว่บูตโหลดเดอร์ระดับวิกฤตและช่องโหว่หน่วยความจำเสียหายที่อาจทำให้ติดตั้งเฟิร์มแวร์อันตรายได้ภายใต้สถานการณ์ฟิชชิง/คอมพิวเตอร์โฮสต์ที่เป็นปรปักษ์; ขณะที่เคสขอบของ silent-payments แยกต่างหากอาจถูกนำไปใช้เพื่อทำให้เงินถูกล็อกได้ ยังไม่พบการถูกโจมตี และรุ่น Nova/Bitcoin-only ที่ใหม่กว่าส่วนใหญ่แทบไม่ได้รับผลกระทบ การอัปเดตนี้ช่วยลดความเสี่ยงด้านการปฏิบัติการของการถือครองสินทรัพย์ด้วยตนเอง แต่ช่วงสั้น ๆ อาจยกระดับความระมัดระวังด้านความปลอดภัยในหมู่ผู้ใช้ฮาร์ดแวร์วอลเล็ต
ระดับผลกระทบ
● ต่ำ
สินทรัพย์ที่ได้รับผลกระทบ
BTC/USDT+0.00%
ข้อมูลเชิงลึกจาก AI · BTC/USDTข้อมูลเชิงลึกจาก AI
● Neutral
เทรดตอนนี้
⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวัง
BitBox บริษัทจากซูริก ออกอัปเดตความปลอดภัยประจำสัปดาห์นี้ในชื่อรีลีส "Dixence" (v9.26.5) หลังทีมวิศวกรตรวจพบช่องโหว่ร้ายแรงหลายรายการในเฟิร์มแวร์ของ BitBox02 ระหว่างการตรวจสอบภายใน บริษัทระบุว่าพบและเปิดเผยประเด็นดังกล่าวภายในองค์กรเอง และยังไม่พบหลักฐานว่าถูกนำไปใช้โจมตีจริงหรือมีการขโมยทรัพย์สินผู้ใช้ แต่ท่ามกลางกระแสการโจมตีฮาร์ดแวร์วอลเล็ตที่เกิดขึ้นในอุตสาหกรรม ผู้ใช้งานถูกแนะนำให้อัปเดตทันที รายละเอียดช่องโหว่ที่ตรวจพบ - ช่องโหว่ที่บูตโหลดเดอร์ (BitBox02 รุ่นดั้งเดิม): ประเด็นที่ร้ายแรงที่สุดอยู่ที่บูตโหลดเดอร์ ซึ่งเป็นส่วนที่กำหนดว่าอุปกรณ์จะยอมรับเฟิร์มแวร์ใด BitBox เคยปล่อยการลดความเสี่ยงบางส่วนไปแล้วในรีลีส "Oeschinen" (v9.26.2) เมื่อเดือนกรกฎาคม แต่การทบทวนภายหลังชี้ว่าปัญหาจริงรุนแรงกว่าที่ประเมินไว้ในตอนแรก ในเชิงทฤษฎี การโจมตีแบบฟิชชิงที่หลอกให้ผู้ใช้ติดตั้ง BitBoxApp ปลอมและปลดล็อกอุปกรณ์ อาจเปิดทางให้โหลดเฟิร์มแวร์อันตรายลงบน BitBox02 ของแท้ได้ และนำไปสู่การขโมยเงิน - บั๊กหน่วยความจำเสียหาย (Multi edition ก่อนตั้งค่า): อีกช่องโหว่ระดับรุนแรงเป็นปัญหา memory corruption ที่กระทบ BitBox02 Multi edition ในช่วงก่อนเริ่มต้นตั้งค่าวอลเล็ต หากเชื่อมต่อกับคอมพิวเตอร์ที่ไม่ปลอดภัย อาจทำให้เกิดการรันโค้ดตามอำเภอใจ และนำไปสู่การติดตั้งเฟิร์มแวร์อันตรายได้ รุ่น Bitcoin-only ไม่ได้รับผลกระทบเพราะไม่มีโค้ดส่วนนี้ - เคสขอบของฟีเจอร์ silentpayment: เป็นประเด็นที่ความรุนแรงต่ำกว่า ไม่สามารถขโมยเหรียญได้โดยตรง แต่มีโอกาสถูกใช้เพื่อ "ล็อก" เงินไปยังแอดเดรสที่ผู้โจมตีควบคุมในลักษณะคล้ายเรียกค่าไถ่ อุปกรณ์ที่ได้รับผลกระทบ - ได้รับผลกระทบ: BitBox02 (รุ่นดั้งเดิม) และ BitBox02 Multi edition ก่อนการตั้งค่าเริ่มต้น - ไม่ได้รับผลกระทบ: BitBox02 Nova (เวอร์ชันบูตโหลดเดอร์ช่วยป้องกันการได้รับผลกระทบ) และรุ่น Bitcoin-only (ไม่มีโค้ดที่มีช่องโหว่) การแก้ไขและคำแนะนำ BitBox ระบุว่าช่องโหว่ทั้ง 3 รายการถูกแก้ไขแล้วใน "Dixence" (v9.26.5) พร้อมเผยแพร่อัปเดตและเอกสารการเปิดเผยข้อมูลช่องโหว่ รวมถึงแนวทางปฏิบัติที่แนะนำ บริษัทระบุว่าไม่มีรายงานเงินผู้ใช้ถูกขโมย และ "ไม่มีเหตุผลให้ผู้ใช้ต้องตื่นตระหนก" แต่เฟิร์มแวร์เวอร์ชันเก่ายังคงมีความเสี่ยงจนกว่าจะติดตั้งแพตช์ ดาวน์โหลด/อัปเดต: bitbox.swiss/download เหตุผลที่ประเด็นนี้ถูกจับตา ฮาร์ดแวร์วอลเล็ตถูกมองว่าเป็นตัวเลือกที่แข็งแกร่งที่สุดสำหรับการดูแลสินทรัพย์ด้วยตนเอง แต่เหตุการณ์ล่าสุดตอกย้ำว่าไม่ใช่ระบบที่ไร้ข้อผิดพลาด ก่อนหน้านี้ในปีนี้ มีการนำบั๊กเฟิร์มแวร์ Coldcard ที่มีอายุกว่า 5 ปีไปใช้โจมตีจนถูกดูดออกไปราว 1,596 BTC (ประมาณ $130M) ซึ่งถูกระบุว่าเป็นการแฮ็กฮาร์ดแวร์วอลเล็ตครั้งใหญ่ที่สุดของปี 2026 อีกทั้งกรณีข้อมูลรั่วไหลของ SafePal ที่เผยข้อมูลส่วนบุคคลของผู้ใช้บางส่วน ก็เพิ่มความกังวลต่อการโจมตีแบบเจาะจงเป้าหมาย รวมถึงการข่มขู่ทางกายภาพหรือ "wrench attack" การใช้ AI ในการตรวจสอบ BitBox ระบุว่าใช้โมเดล AI ระดับแนวหน้าเข้ามาช่วยในการทบทวนภายใน เป็นส่วนหนึ่งของความพยายามตรวจสอบเฟิร์มแวร์ด้วยความช่วยเหลือจาก AI บริษัทมองว่าเป็นความสำเร็จด้านการค้นพบและลดความเสี่ยงภายในองค์กร พร้อมย้ำว่าการตรวจสอบเชิงรุกและการอัปเดตที่ทันท่วงทีเป็นหัวใจของความปลอดภัยฮาร์ดแวร์วอลเล็ต สรุป ผู้ที่ถือครอง BitBox02 หรือ BitBox02 Multi edition ที่ยังไม่ได้ตั้งค่า ควรอัปเดตเป็น v9.26.5 ("Dixence") ทันที โดยตรวจสอบหน้าดาวน์โหลดที่ bitbox.swiss/download และทำตามคำแนะนำของผู้ผลิต