据 X 上的 Bitcoin News 报道,BitBox 于 8 月 18 日披露了两个严重的硬件钱包漏洞,所有问题现已在固件 v9.26.5 中修复。该公司表示,没有证据表明这些漏洞曾被利用,或用户资金因此被盗。BitBox 敦促所有用户立即更新。
其中一个影响 BitBox Multi 设备的漏洞,可能允许恶意主机执行任意代码,并在设备仍处于设置阶段时安装恶意固件。Silent Payments 中的另一个漏洞,可能使攻击者通过已遭入侵的主机将资金重定向至非预期地址,导致比特币被锁定,并可能引发勒索攻击。BitBox 还披露了一个此前已修复的引导加载程序漏洞的新细节:该漏洞可能允许攻击者诱骗用户安装可窃取资金的固件。
