位于苏黎世的BitBox(BitBox02硬件钱包制造商)于本周发布了名为“Dixence”的安全更新,原因是其工程师在加密货币钱包的固件中发现了两个严重漏洞。
该公司主动披露了这些漏洞,且没有证据表明它们曾被利用。然而,鉴于硬件钱包制造商Coldcard近期遭遇漏洞攻击,导致超过1.3亿美元的比特币被盗,这一消息本身足以让大多数比特币持有者拉响警报。
第一个问题存在于引导加载程序中,该代码决定设备允许加载哪些固件。7月发布的“Oeschinen”版本(v9.26.2)中的修复补丁已封堵了大部分漏洞,但BitBox如今表示,原始问题比最初报告的更为严重。攻击者可通过钓鱼诈骗——诱骗用户安装伪造的BitBoxApp并解锁设备——将恶意固件加载到正品BitBox02上,从而盗走加密货币。
较新型号BitBox02 Nova因其引导加载程序版本不同,从未暴露于该漏洞之下。
第二个严重漏洞是BitBox多币种版本在未设置钱包之前存在的内存损坏缺陷。若与恶意计算机配合,该漏洞可导致任意代码执行,并再次加载恶意固件。仅支持比特币的版本不含受影响代码,因此安全无虞。
第三个问题危险性较低,涉及钱包的静默支付功能。该漏洞无法直接窃取加密货币,但可能以勒索方式将资金锁定到错误地址。上述三个问题均在v9.26.5版本中修复。
BitBox在内部审查中借助了前沿AI模型,这是该公司在另一篇关于利用AI辅助审计固件的文章中描述的更广泛举措的一部分。
这再次提醒我们,硬件钱包——长期以来被视为注重安全的加密货币用户的理想选择——并非无懈可击。
Coldcard比特币漏洞事件表明,一个存在五年的固件漏洞让窃贼盗走了约1596枚比特币,成为2026年最大规模的硬件钱包黑客攻击。数日前,硬件钱包制造商SafePal的数据泄露事件引发了新的恐慌——钱包持有人的个人详细信息(包括物理地址)遭到曝光,可能面临所谓的“扳手攻击”。
在此次事件中,BitBox表示用户只需更新固件,无需过度担忧。据BitBox的披露:“目前没有用户资金被盗的报告,用户无需恐慌。”
修复程序已发布,旧固件在用户安装更新前仍处于暴露状态。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种