BitBox固件更新修复严重漏洞,自托管风险再引关注

硬件钱包制造商BitBox近日发布固件更新,修复了两个被其归类为“严重”的安全漏洞。这些漏洞可能允许恶意固件被安装,或使用户资金面临风险。BitBox在周一的安全公告中表示,其中一个问题涉及内存损坏,影响未配置钱包的BitBox02 Multi版和BitBox02 Nova版。恶意主机可能利用该漏洞执行任意代码,甚至安装恶意固件,从而导致资金损失。

第二个漏洞影响BitBox的Silent Payments(静默支付)实现,恶意主机可将比特币锁定到非预期地址。虽然无法直接窃取资金,但BitBox警告称,攻击者可能以此勒索赎金,要求用户配合才能找回硬币。该公司表示,尚未收到任何关于这两个漏洞被利用或导致用户资金损失的报告。

此次披露正值自托管安全的关键时期。此前,Coldcard固件漏洞被曝与超过1.12亿美元的比特币被盗有关。该事件凸显了旨在保护私钥的设备一旦存在弱点,可能成为关键的故障点。Cointelegraph联系了BitBox寻求更多评论,但在发稿前未收到回复。

BitBox补丁发布紧随Coldcard被盗事件及钱包数据泄露

BitBox安全更新发布之前,硬件钱包领域经历了一系列涉及设备及其周边服务的安全事件。其中破坏性最大的是Coldcard漏洞,该漏洞可追溯至2021年3月的一次固件更改,且五年多未被发现。该漏洞影响钱包助记词随机性,攻击者可在无需物理访问设备的情况下暴力破解受影响的助记词,进而推导出私钥。

Galaxy Research上周五报告称,与Coldcard相关的损失已超过1.12亿美元,约1778.6枚比特币从超过8600个地址被转走。此外,最近Trezor和SafePal分别发生数据泄露事件,暴露了超过5.3万名客户的订单和个人信息。Trezor将13,689名客户数据的泄露归因于物流服务商ShipMonk,而SafePal则表示,订单跟踪插件的一个授权缺陷导致39,798名客户的信息被泄露。两起事件均未危及设备、私钥或恢复助记词,但两家公司都警告称,泄露的信息可能被用于精准钓鱼和冒充攻击。

原创文章,作者:资讯,如若转载,请注明出处:https://www.218btc.com/3498/

(0)
资讯的头像资讯
上一篇 2026年8月18日 下午4:45
下一篇 2026年8月18日

相关推荐