固件版本 9.26.5:BitBox02 安全更新详解
如果你拥有一台 BitBox02,这篇文章只需要记住一个数字:9.26.5。这是瑞士制造商于 2026 年 8 月 17 日以“Dixence”为名发布的固件版本,它修复了设备中的三个安全漏洞。BitBox 官方表示,没有用户资金被盗的报告,现有种子也并未受到影响。因此,你的恢复短语仍然有效,你的币也无需转移。你需要做的是更新,并在更新前快速检查这三个漏洞中哪些会影响你的设备。
本文逐一分析这三个漏洞,解释每个漏洞影响的型号和固件版本,并展示如何通过非伪造的应用完成更新。最后,还会明确告诉你不需要做什么。安全通知发布后,最常见的错误是仓促反应,而非漏洞本身。
BitBox 通过 Dixence 固件更新 9.26.5 修复了哪些问题
Dixence 是面向 BitBox02 和 BitBox02 Nova 硬件钱包的固件更新。固件是指设备内部永久驻留的软件,负责实际工作:生成密钥、签署交易、驱动屏幕。它与你电脑上的 BitBoxApp 不同,后者仅提供用户界面。
据制造商称,此次更新修复了三个安全问题。其中两个是首次在此版本中修复;第三个已在名为 Oeschinen 的七月更新中修复,事后被重新升级了评级。关于七月版本的具体编号,制造商通知的不同语言版本存在差异:英文版标注为 9.26.2,德文版标注为 9.26.3。实际上这无关紧要,因为无论哪种情况,只有 9.26.5 才覆盖了全部三个问题。
重要背景:根据 BitBox 的说法,这三个漏洞从未导致任何资金损失。该公司表示,没有收到任何被利用的报告,且钱包种子从未处于风险中。这是制造商对其自身设备的声明,并非独立调查结果,但足够具体,可以相信其真实性,并与实际事件区分开来。
这正是它与今年夏天其他案例的不同之处。在 Coldcard 固件漏洞中,种子确实受到影响,资金也已流出。而 Dixence 涉及的漏洞是在被利用之前就被发现的。两者都是固件通知,都需要用户做出响应,但对你提出的要求却截然不同。
引导加载程序漏洞:为何 BitBox 事后上调了评级
引导加载程序是设备开机时首先运行的小程序,它决定启动哪个固件。因此,它负责检查固件是否为正版。问题恰恰出在这里。
受影响的是固件版本为 9.26.1 及更早的 BitBox02 设备。据制造商称,BitBox02 Nova 不受此漏洞影响。该漏洞最初由公司内部团队发现;后来德国安全测试提供商 SySS GmbH 的 Jan Wütherich 也报告了同一问题。
攻击路径相当复杂,这一点需要如实说明。攻击者必须首先通过钓鱼攻击诱使你安装伪造版本的 BitBoxApp。只有这个被篡改的应用才能将伪造的固件推送到正版设备上,而你在此过程中还需解锁设备。BitBox 描述实现此攻击所需的能力为“高”。不过,一旦攻击链成功,攻击者就能窃取币。这就是为什么在出现可行的利用路径后,评级被上调。德文版将严重性标注为“高”,英文版标注为“严重”。
由此得出的实际教训比这次更新更早:硬件钱包保护你的密钥免受被入侵电脑的威胁,但它无法保护你免于自行安装错误软件。想了解不同设备类别如何解决这一根本问题,可参考硬件钱包对比。
引导加载程序漏洞只有在有人向你提供伪造应用时才变得危险:你手中的设备是正版的,但设备前的软件不是。
Multi 版本的内存缺陷:第二个漏洞影响哪些用户
第二个弱点是唯一一个与你设备确切版本相关的漏洞。BitBox 销售两种版本的 BitBox02:仅支持比特币的 Bitcoin-only 版,以及支持多种加密资产的 Multi 版。内存缺陷影响 Multi 版;德文版还额外提到了 Nova 的 Multi 版。据制造商称,Bitcoin-only 版不受影响。
受影响的是固件版本为 9.26.4 及更早的设备,且条件严格:漏洞仅在设备上尚未设置钱包且连接到被篡改的主机设备时才会生效。在此情况下,可能执行任意代码,最坏情况会导致固件被篡改和资金损失。制造商将问题归类为严重,并称系内部发现。
对大多数读者来说,这令人安心:凡是几个月前设置好设备并一直在使用的人,都不属于这个范围。该漏洞对两个群体来说紧迫:一是拥有尚未使用的设备(放在抽屉里)并打算近期首次连接的人;二是从二手市场或非官方渠道购买设备,并在设置前重置设备的人。这两种情况都遵循相同顺序,也是本节的实际指导:先升级固件至 9.26.5,再创建钱包。
静默支付解释:币如何卡在非预期地址
静默支付是一种让你发布一个固定收款地址,而发送方为每笔支付派生单独地址的流程。对外人而言,各笔支付无法再关联到同一个人。该流程解决了一个实际问题,因为公开重复使用地址会使你的整个支付轨迹可追踪。
该漏洞影响固件版本在 9.21.0 至 9.26.4 之间的 BitBox02 和 BitBox02 Nova。被篡改的主机设备可能篡改静默支付交易,使币绑定到非预期的支付地址。BitBox 将其归类为潜在严重,同时明确划定了界限:通过此途径无法直接盗窃。
这个区别值得单独说明。盗窃发生时,币在攻击者手中。而这里,币会到达一个你或攻击者都无法单独控制的地址;恢复需要双方合作。制造商将勒索尝试列为可能的动机。实际上,这意味着钱不会丢失,但会被卡住。
BitBox 支持其“漏洞从未被利用”的评估,并给出了一个可理解的佐证:没有用户报告静默支付失败。这类攻击会被收款方立即察觉,因为预期的支付并未到账。
你受影响了吗?三步检查固件版本和版本类型
检查不到一分钟,就能同时回答两个问题:固件版本和版本类型。
打开 BitBoxApp 并连接设备。应用会在你解锁后立即显示连接的设备。切换到设备设置,即可看到已安装的固件版本。任何低于 9.26.5 的版本都至少属于上述某个漏洞窗口。在同一位置,应用会显示这是 Bitcoin-only 版还是 Multi 版。只有 Multi 版受内存缺陷影响。
由此得出简单映射:固件 9.26.5 或更新——无需操作,三个问题均已覆盖;固件 9.21.0 至 9.26.4——静默支付存在漏洞,若设备尚未配置,Multi 版还存在内存缺陷;固件 9.26.1 或更早——此外还有引导加载程序漏洞。
固件更新至 9.26.5:如何避免捕获伪造应用
更新路径并不复杂,其中最重要的部分是来源。由于三个漏洞中最严重的一个是通过伪造 BitBoxApp 实现的,因此下载应用的地点比更新本身更关键。
BitBox 明确建议从已安装的应用中触发更新:通过应用内的更新横幅或直接点击版本号。这样你就绕过了所有搜索引擎和广告,避免伪造版本混入。如果你需要重新下载应用,请务必通过官方网站。此外,还可以验证应用本身的签名,确保应用和固件确实来自制造商。
后续步骤:将应用更新至最新版,连接设备,在设备设置的“设备管理”中安装新固件。在移动设备上,应用可能自动更新,但你仍需手动拉取固件。除了安全修复,Dixence 还带来了针对 iOS 和 iPadOS 下交换功能的错误修复,以及多项小改进,涉及敏感数据处理、加密操作、输入验证以及防止意外设备状态。
关于另一端软件的一个说明:BitBoxApp 是制造商的用户界面,并非管理余额的唯一方式。哪些程序可以连接硬件设备以及它们有何不同,可参考软件钱包对比。不过,对于更新本身,官方途径仍然是正确的选择。
在静默支付漏洞中,币不会流失,而是会被冻结:可见、可归属,但缺少匹配密钥就无法访问。
种子、余额和恢复:你明确不需要做的事
安全通知发布后,人们很容易立刻想要重新做一切。而这正是导致真正损失的错误所在。因此,这里列出你不必做的事。
你不必生成新种子。 BitBox 明确表示,现有钱包种子不受三个漏洞中任何一个的影响。这是与 Coldcard 案例的核心区别,后者种子生成本身就有缺陷,因此不得不迁移到新种子。
你不必将币发送回交易所。 因为自己的钱包需要更新而将余额临时转移到他人账户,是用一个可控风险换取更大风险。
你不必在任何地方输入恢复助记词。 固件更新从不要求你在电脑或网站上输入种子。任何此类提示都是攻击,无论页面看起来多么可信。如果你确实想检查恢复助记词,那应在第二台设备上进行,而不是你平时工作的电脑。
你不必更换设备。 所有受影响型号均可接收修复后的固件,不存在需要更换的硬件缺陷。
硬件钱包安全:一次更新报告说明了什么
人们很容易从一次更新中的三个漏洞推断出产品不安全。但这种计算并不成立,原因在于结构性因素。
每个硬件钱包都包含软件,而任何配得上“软件”二字的程序都有错误。制造商之间的区别不在于是否出现错误,而在于错误是否在被利用之前被发现、命名和修复。一个制造商能单独描述三个弱点,标明受影响的版本范围,并在事后上调已修复漏洞的评级(因为出现了利用途径),这正是我们所期望的行为。沉默的替代方案才是更坏的消息。
安全流程中的一个细节值得注意。BitBox 称此次审查是其代码库有史以来最广泛的审查,并指出还利用了 AI 模型进行外部审计。据该公司称,外部审查者未发现关键弱点;现已修复的三个问题主要归功于其内部团队。单次审计不足以判断机器辅助代码审查在该领域的稳健性,但作为观察审查实践当前变化的一个记录,仍有价值。
关于在 Coldcard 案例后我们详细讨论过的设备选择问题,即“哪些硬件钱包在 Coldcard 教训后仍值得考虑”,简短版本是:更新实践和披露行为应纳入购买决策,且比价格更优先考虑。
日常安全更新:如何更早获知下一个案例
本周的流程会在每个制造商处重复出现:通知发布,行业媒体跟进,而部分用户数周后才听说或根本不知道。三个习惯能缩短这一路径。
直接订阅制造商的渠道。 制造商的博客或新闻通讯是所有人引用的来源。直接阅读可节省延迟,并获取版本号的原始形式。
在固定日期检查固件版本。 对于大多数持仓,每季度一次就足够了。日期的固定比间隔更重要,因为它将检查与新闻周期脱钩。
以书面形式保留自己的设备清单。 拥有多台设备的人会忘记哪台在哪个版本。型号、版本类型、购买日期和上次安装的固件,列在一张纸上即可。如果你本来就在做持仓概览(例如用于报税),可以顺便添加设备列;合适的程序可参考税务和投资组合工具对比。
检查 BitBox 固件更新:要点总结
读取固件版本并更新至 9.26.5。 打开 BitBoxApp,连接设备,在设备设置中读取版本。任何低于 9.26.5 的版本都需要更新,且通过已安装的应用内的更新横幅进行。如果这次事件让你怀疑自己的设备是否仍然合适,硬件钱包对比可帮助评估。
先更新未使用的设备,再设置它们。 Multi 版的内存缺陷仅在钱包设置前生效。因此,无论是新设备还是二手设备,都要颠倒顺序:先固件,后种子。之后日常管理使用哪款软件,可参考软件钱包对比。
保持种子不变,并记录操作过程。 没有理由重新生成恢复助记词或将其输入任何地方。相反,在设备清单中记下日期和新固件版本。这与持仓和交易的文档纪律相同,例如使用税务和投资组合工具对比中的程序。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注