2026-08-19 02:21:49
BitBox 发现固件中的 3 个严重漏洞,并于 8 月 19 日发布了 Dixence 安全修复程序
据 Decrypt 报道,瑞士硬件钱包制造商 BitBox 在 8 月 19 日进行内部 AI 审计时发现了两项关键固件漏洞和一项引导加载程序漏洞,并发布了 Dixence 安全更新以修复这些问题。这些漏洞需要将网络钓鱼攻击与设备篡改结合起来利用。BitBox 已确认没有用户资金被盗,恢复短语也未遭泄露。 引导加载程序漏洞影响较早的 BitBox02 型号,可能允许攻击者安装恶意固件并窃取资产;该漏洞已在 7 月发布的 Oeschinen 更新中得到部分修复。第二项关键漏洞影响 Multi 版本的预初始化阶段,可能导致任意代码执行。第三项涉及静默支付的漏洞无法直接耗尽资金,但可能导致资产无法使用。较新的 Nova 版本不受影响。BitBox 敦促使用旧版固件的用户立即安装更新。截至目前,尚未报告用户资金损失。