比特币硬件钱包制造商BitBox周二在博客中表示,该公司已修复其硬件钱包固件中的“严重漏洞”,并安抚用户称没有资金被盗,但仍建议用户谨慎升级。
BitBox称,其中一个漏洞可使攻击者诱骗用户安装恶意固件,从而导致资金被盗。用户应通过官方BitBoxApp更新固件,最好直接点击应用内更新提示,而非自行搜索。
“目前没有用户资金被盗的报告,用户无需恐慌,”该公司表示,“建议所有用户将BitBox设备更新至最新固件版本,以修复本文所述安全问题。”We just released the Dixence security update.
— BitBox (@BitBoxSwiss) August 17, 2026
During our internal audits, we were able to discover and fix multiple security issues in the BitBox firmware.
We recommend our users to update their BitBoxApp and device firmware through the BitBoxApp settings.…
公司补充说,发现的另一“严重漏洞”与内存损坏有关,涉及BitBox Multi版本,可实现任意代码执行并安装恶意固件,可能造成资金损失。仅支持比特币的BitBox版本不受影响,因其固件不含相关代码。
此前,加拿大Coinkite公司的Coldcard产品因固件随机数生成缺陷导致用户资金被盗。与Coldcard不同,BitBox用户无需转移资金,仅需更新固件。据Galaxy Research最新数据,黑客已窃取确认达1.15亿美元比特币,实际损失可能更高。Coinkite于7月31日警告,Coldcard Mk3自2021年3月4.0.1版起的漏洞使种子生成退化为弱伪随机数,黑客可猜出助记词。
