BitBox 钱包出现严重漏洞会导致资金被盗吗?Dixence 安全更新与旧款设备风险解析

BitBox 内部 AI 审计披露严重固件漏洞与引导加载程序问题,已推送 Dixence 安全更新。详解漏洞利用条件、影响机型、资金风险及修复状态,旧款 BitBox02 和 Multi 版本用户应尽快升级。

  • BitBox
  • 硬件钱包安全
  • 固件漏洞
  • Dixence更新
  • BitBox02

据 Decrypt 报道,瑞士硬件钱包制造商 BitBox 在内部 AI 审计中发现两处严重固件漏洞和一处引导加载程序问题,随后发布了 Dixence 安全更新。BitBox 官方说明,成功利用这些漏洞需要攻击者发起钓鱼攻击,并且用户需要主动解锁经过篡改的设备。目前尚无用户资金被盗的报告,恢复短语也未被泄露。

三处安全问题的具体影响

第一处引导加载程序漏洞影响旧款 BitBox02 机型,攻击者可能借此加载恶意固件以窃取资产,该问题在 7 月的 Oeschinen 更新中已获得部分修复。第二处严重漏洞影响 Multi 版本设备的预初始化阶段,存在被利用执行任意代码的可能。第三处问题涉及静默支付功能,该缺陷无法直接窃取资产,但存在导致资金被锁定的风险。此外,新版 Nova 机型不受上述漏洞影响。

利用条件与当前风险等级

BitBox 强调,攻击者需要同时具备物理接触或诱导用户配合的条件,通过钓鱼手段让设备被植入篡改固件,再让用户完成解锁操作,漏洞才会被实际利用。截至目前,官方未接到任何用户资金损失的报告,助记词安全也未受到威胁。

影响机型与修复建议

旧款 BitBox02 和 Multi 版本设备存在不同程度的安全风险,新版 Nova 不受影响。BitBox 建议运行旧固件的用户尽快安装 Dixence 安全更新,以降低潜在威胁。用户应通过官方渠道确认当前固件版本,并关注后续安全公告。

OKX App
欧易(OKX)APP注册
全球顶尖数字货币交易平台
注册立即领取价值高达1000圆的盲盒,享受20%限时手续费优惠