BitBox 钱包出现严重漏洞会导致资金被盗吗?Dixence 安全更新与旧款设备风险解析
BitBox 内部 AI 审计披露严重固件漏洞与引导加载程序问题,已推送 Dixence 安全更新。详解漏洞利用条件、影响机型、资金风险及修复状态,旧款 BitBox02 和 Multi 版本用户应尽快升级。
- BitBox
- 硬件钱包安全
- 固件漏洞
- Dixence更新
- BitBox02
据 Decrypt 报道,瑞士硬件钱包制造商 BitBox 在内部 AI 审计中发现两处严重固件漏洞和一处引导加载程序问题,随后发布了 Dixence 安全更新。BitBox 官方说明,成功利用这些漏洞需要攻击者发起钓鱼攻击,并且用户需要主动解锁经过篡改的设备。目前尚无用户资金被盗的报告,恢复短语也未被泄露。
三处安全问题的具体影响
第一处引导加载程序漏洞影响旧款 BitBox02 机型,攻击者可能借此加载恶意固件以窃取资产,该问题在 7 月的 Oeschinen 更新中已获得部分修复。第二处严重漏洞影响 Multi 版本设备的预初始化阶段,存在被利用执行任意代码的可能。第三处问题涉及静默支付功能,该缺陷无法直接窃取资产,但存在导致资金被锁定的风险。此外,新版 Nova 机型不受上述漏洞影响。
利用条件与当前风险等级
BitBox 强调,攻击者需要同时具备物理接触或诱导用户配合的条件,通过钓鱼手段让设备被植入篡改固件,再让用户完成解锁操作,漏洞才会被实际利用。截至目前,官方未接到任何用户资金损失的报告,助记词安全也未受到威胁。
影响机型与修复建议
旧款 BitBox02 和 Multi 版本设备存在不同程度的安全风险,新版 Nova 不受影响。BitBox 建议运行旧固件的用户尽快安装 Dixence 安全更新,以降低潜在威胁。用户应通过官方渠道确认当前固件版本,并关注后续安全公告。