知名硬件钱包供应商BitBox近日披露了两项影响其设备的高危漏洞。据Bitcoin News在X平台发布的报道,BitBox表示目前尚无证据表明这些漏洞已被利用,也没有用户资金被盗。然而,鉴于漏洞的严重性,公司强烈敦促所有用户立即更新固件以保护资产安全。
BitBox在一份官方公告中透露,其内部安全审计发现了两个关键问题,并补充了此前已修复的一个引导加载程序漏洞的细节。所有已披露的问题均已在固件版本v9.26.5中得到解决。BitBox呼吁用户立即升级,以防范任何潜在风险。
第一个漏洞影响BitBox Multi设备。恶意主机可能在设备尚未完成初始设置流程时,利用该漏洞执行任意代码并安装恶意固件。这可能导致攻击者完全控制设备,对用户的数字资产构成严重威胁。
第二个漏洞与隐私增强功能“静默支付”(Silent Payments)相关。攻击者利用恶意主机设备可将资金重定向至非预期地址,锁定比特币,甚至实施勒索攻击。这对依赖静默支付进行安全交易的用户构成了重大风险。
此外,BitBox还披露了此前已修复的引导加载程序漏洞的新细节。该问题可能允许攻击者诱导用户安装旨在窃取资金的恶意固件。虽然该漏洞已在之前的更新中解决,但新信息再次凸显了保持固件更新至最新版本的重要性。
BitBox强调,没有证据表明这些漏洞已在现实中被利用。但鉴于问题的严重性,公司正在敦促所有BitBox用户尽快将设备固件升级至v9.26.5,以消除任何潜在隐患。
原创文章,作者:资讯,如若转载,请注明出处:https://www.218btc.com/3363/