BitBox 周二披露并修复了两个严重的固件漏洞,攻击者可能利用这些漏洞安装恶意固件并转走用户资金。这家瑞士硬件钱包制造商确认,没有资金被盗,而且这些漏洞在遭到利用前就已被发现。这些漏洞仅影响 BitBox Multi 版本,Bitcoin-only 版本未受影响。
与影响 Coldcard 用户的事件不同,BitBox 用户只需通过官方 BitBoxApp 更新固件,无需迁移资金。据 Decrypt 报道,该公司将发现这些漏洞归功于 AI 辅助的安全测试。此次公告发布前数周,竞争对手钱包 Coldcard 的一个固件漏洞导致价值超过 1.15 亿美元的比特币被盗,凸显出硬件钱包固件问题若不及时修复,可能会迅速升级。
