导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
快讯 机构 人物 观点 专题

比特币钱包制造商BitBox称AI在固件中发现严重漏洞

总部位于苏黎世的BitBox02背后制造商BitBox本周发布了Dixence安全更新,此前其工程师在加密货币钱包固件中发现两个严重漏洞。该公司自行披露了这些问题,没有证据表明它们曾被利用。但考虑到近期硬件钱包制造商Coldcard遭 exploit 导致超1.3亿美元BTC被盗,此消息本身可能足以让多数比特币持有者警觉。

Myriad: Bitcoin's next move? Click to make your prediction.

Myriad:比特币下一步走势?点击预测。

对BitBox而言,第一个问题存在于引导加载程序中,该代码决定设备接受哪类固件。7月Oeschinen版本(v9.26.2)的修复关闭了大部分漏洞,但BitBox现在表示原始问题比最初报告更严重。攻击者若发动钓鱼骗局——诱骗用户安装虚假BitBoxApp并解锁设备——可能将恶意固件载入正版BitBox02并卷走币。较新型号BitBox02 Nova因其引导加载程序版本从未受影响。

第二个严重漏洞存在于Multi版BitBox设置钱包前的内存损坏缺陷。配合恶意计算机,可允许任意代码执行并再次植入恶意固件。仅比特币版不含受影响代码,故清晰无虞。

第三个较低危问题涉及钱包 Silent-Payment 功能。它无法直接盗币,但可能以勒索式手法将资金锁定至错误地址。三者均已在v9.26.5修复。

BitBox在内部审查中依赖前沿AI模型,这也是该公司在另一篇关于AI辅助审计固件的文章中描述的广泛举措之一。这再次提醒,长期被视为安全意识用户理想选择的硬件钱包并非刀枪不入。

Myriad: When will OpenAI release GPT-6? Click to make your prediction.

Myriad:OpenAI何时发布GPT-6?点击预测。

Coldcard比特币漏洞显示,一个五年旧固件 bug 让窃贼抽走约1596 BTC,为2026年最大硬件钱包黑客事件。数日前,硬件钱包制造商SafePal数据泄露引发对所谓扳手攻击的新恐慌,其用户个人详情含物理地址遭暴露。此案中,BitBox称除更新外无需担忧。据披露:“无用户资金被盗报告,用户无恐慌理由。”修复已上线 bitbox.swiss/download,旧固件在用户安装前仍暴露。