自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

BitBox称AI发现其固件存在严重漏洞

2026-08-19 02:24:24
收藏

位于苏黎世的BitBox(BitBox02硬件钱包制造商)于本周发布了名为“Dixence”的安全更新,原因是其工程师在加密货币钱包的固件中发现了两个严重漏洞。

该公司主动披露了这些漏洞,且没有证据表明它们曾被利用。然而,鉴于硬件钱包制造商Coldcard近期遭遇漏洞攻击,导致超过1.3亿美元的比特币被盗,这一消息本身足以让大多数比特币持有者拉响警报。

第一个问题存在于引导加载程序中,该代码决定设备允许加载哪些固件。7月发布的“Oeschinen”版本(v9.26.2)中的修复补丁已封堵了大部分漏洞,但BitBox如今表示,原始问题比最初报告的更为严重。攻击者可通过钓鱼诈骗——诱骗用户安装伪造的BitBoxApp并解锁设备——将恶意固件加载到正品BitBox02上,从而盗走加密货币。

较新型号BitBox02 Nova因其引导加载程序版本不同,从未暴露于该漏洞之下。

第二个严重漏洞是BitBox多币种版本在未设置钱包之前存在的内存损坏缺陷。若与恶意计算机配合,该漏洞可导致任意代码执行,并再次加载恶意固件。仅支持比特币的版本不含受影响代码,因此安全无虞。

第三个问题危险性较低,涉及钱包的静默支付功能。该漏洞无法直接窃取加密货币,但可能以勒索方式将资金锁定到错误地址。上述三个问题均在v9.26.5版本中修复。

BitBox在内部审查中借助了前沿AI模型,这是该公司在另一篇关于利用AI辅助审计固件的文章中描述的更广泛举措的一部分。

这再次提醒我们,硬件钱包——长期以来被视为注重安全的加密货币用户的理想选择——并非无懈可击。

Coldcard比特币漏洞事件表明,一个存在五年的固件漏洞让窃贼盗走了约1596枚比特币,成为2026年最大规模的硬件钱包黑客攻击。数日前,硬件钱包制造商SafePal的数据泄露事件引发了新的恐慌——钱包持有人的个人详细信息(包括物理地址)遭到曝光,可能面临所谓的“扳手攻击”。

在此次事件中,BitBox表示用户只需更新固件,无需过度担忧。据BitBox的披露:“目前没有用户资金被盗的报告,用户无需恐慌。”

修复程序已发布,旧固件在用户安装更新前仍处于暴露状态。

展开阅读全文
更多新闻