BitBox 披露严重漏洞,固件已修复

BitBox 于 X 平台公告,披露两个严重硬件钱包漏洞。目前无证据表明漏洞已被利用或导致用户资金被盗。所有问题已在固件 v9.26.5 中修复,团队敦促用户立即更新。

漏洞详情

  • BitBox Multi 设备漏洞:恶意主机可在未完成设置的设备上执行任意代码并安装恶意固件。

  • Silent Payments 漏洞:攻击者可利用恶意主机设备将资金重定向至非预期地址,导致比特币被锁定,甚至实施勒索攻击。


此外,BitBox 还披露了此前已修复的引导程序漏洞细节,该漏洞可能诱骗用户安装可窃取资金的恶意固件。

内部安全审计发现了上述问题,团队提醒用户尽快升级固件以规避风险。