BitBox 揭兩項嚴重韌體漏洞並推出保安更新
AI 市場總結
BitBox 披露兩項關鍵固件漏洞,以及一項影響較舊 BitBox02 及部分多版本裝置的引導載入程式問題,並發布 Dixence 安全更新。據報要進行利用需要釣魚攻擊加上對實體裝置進行篡改,且未有報告資金損失或助記詞外洩。消息突顯硬件錢包供應鏈及固件風險仍然存在,或會在補丁被廣泛套用前,提高自我託管用戶在短期內對安全的敏感度。
影響等級
● 中
主要受影響標的
BTC/USDT+0.18%
AI 觀點 · BTC/USDTAI 觀點
● 中性
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
ChainCatcher 引述 Decrypt 報道,瑞士硬件錢包製造商 BitBox 在內部 AI 安全審核中發現兩項嚴重漏洞及一個 bootloader 問題,並已推出 Dixence 安全更新。
BitBox 表示,攻擊要得手需配合釣魚手法,並在用戶解鎖曾被動過手腳的裝置時才有機會被利用。公司稱目前未有用戶資金被盜,seed phrase 亦未受影響。
其中一個 bootloader 漏洞影響較舊的 BitBox02 型號,可能令攻擊者載入惡意韌體以盜取資產;該問題已在 7 月推出的 Oeschinen 更新中獲部分修復。第二項嚴重漏洞則涉及 Multiversion 裝置的初始化前階段,或可導致任意代碼執行。第三個問題與 silent payment 功能相關,雖不能直接盜取資金,但或會令資產被鎖。
新版 Nova 不受影響。BitBox 呼籲仍在使用舊版韌體的用戶盡快安裝更新;截至目前,未收到任何用戶資金損失回報。