• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

BitBox修复可能危及资金的“严重”钱包漏洞

2026-08-18 16:42:16
收藏

硬件钱包制造商BitBox发布了固件更新,修复了两个被其描述为“严重”的漏洞,这些漏洞可能允许安装恶意固件或将用户资金置于风险之中。

在周一发布的安全公告中,BitBox表示,其中一个漏洞涉及内存损坏,影响尚未配置钱包的BitBox02和BitBox02 Nova的多版本。恶意主机可能利用该漏洞执行任意代码,并可能安装恶意固件,从而导致资金损失。

第二个漏洞影响了BitBox的静默支付实现,可能允许恶意主机将比特币锁定到非预期的地址。BitBox表示,直接盗窃不可能,但攻击者可能索要赎金以合作恢复比特币。该公司表示,尚未收到任何关于这些漏洞被利用或导致用户资金损失的报告。

这一披露发生在自我保管的敏感时刻,此前Coldcard固件漏洞与超过1.12亿美元的比特币盗窃案有关,突显了设计用于保护私钥的设备中的弱点如何成为故障点。

BitBox安全更新紧随Coldcard盗窃案和钱包数据泄露事件

BitBox安全更新之前,发生了一系列涉及硬件钱包设备及其周围服务的事件。

最具破坏性的是Coldcard漏洞,其根源可追溯到2021年3月的一次固件更改,该更改在五年多的时间里未被发现。该漏洞影响钱包种子随机性,使攻击者能够暴力破解受影响的钱包种子,并在无需物理访问的情况下推导出私钥。

Galaxy Research上周五表示,与Coldcard相关的损失已超过1.12亿美元,从超过8600个地址中盗走了约1778.6个比特币。

最近,涉及Trezor和SafePal的独立数据泄露事件泄露了超过53,000名客户的客户和订单信息。Trezor将13,689名客户数据的泄露归因于运输供应商ShipMonk,而SafePal则表示,订单跟踪插件中的一个授权漏洞泄露了39,798名客户的信息。

这两起事件均未危及设备、私钥或恢复短语,但两家公司均警告称,这些信息可能被用于有针对性的钓鱼和冒充攻击。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%