内部审计发现两个严重漏洞,BitBox推出固件更新
总部位于苏黎世的硬件钱包制造商BitBoxSwiss在内部审计中发现两个被描述为“严重”的漏洞后,发布了固件更新。
本次更新修复了BitBox团队内部发现的两个严重漏洞,同时还解决了一个此前已在Oeschinen更新中修复、但后来被外部研究人员独立披露的漏洞可能被利用的潜在问题。
该公司表示,收到了来自外部审计人员创纪录数量的安全报告,其中许多人使用前沿AI模型在其代码库中搜索问题,但没有任何外部研究人员发现严重或高危问题。
第一个漏洞涉及内存损坏,影响尚未配置钱包的BitBox02 Multi版和BitBox02 Nova版。恶意主机可能利用该漏洞执行任意代码,并有可能安装恶意固件,从而导致资金损失。
仅限比特币的版本不受此漏洞影响。
启动加载器漏洞最初于7月披露,经过更仔细的审查后发现其严重程度高于最初披露的内容。利用该漏洞需要成功实施钓鱼攻击,并且用户物理解锁被篡改的设备。
无资金被盗,修复已在9.26.5版中推出
第三个问题与静默支付功能相关,可能导致比特币被锁定到非预期地址,从而产生潜在的勒索式杠杆场景。
与前两个主要漏洞不同,该漏洞并不直接允许盗取资金。
目前没有用户资金被盗的报告,用户无需恐慌。
钱包种子不受影响。
BitBox固件版本9.26.5不受8月17日披露中涵盖的任何漏洞影响。
BitBox02 Nova设备不受旧版启动加载器路径的影响。
用户应通过现有的BitBoxApp或BitBox官方网站安装更新,切勿将恢复词输入计算机、网站或更新提示中。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注