比特币钱包制造商BitBox表示,人工智能发现了固件中的严重漏洞。

CN
Decrypt
关注
2小时前

位于苏黎世的制造商 BitBox,本周发布了 Dixence 安全更新,此前其工程师发现了加密货币钱包固件中的两个严重漏洞。


公司自己披露了这些问题,没有证据表明它们曾被利用。但这一消息本身足以引发大多数比特币持有者的警觉,因为近期硬件钱包制造商 Coldcard 的漏洞导致超过 1.3 亿美元的比特币被盗。



Myriad: 比特币的下一步动作? 点击做出预测

对于 BitBox,第一个问题出现在引导加载程序,这段代码决定了设备将接受哪个固件。七月的 Oeschinen 版本 (v9.26.2) 中发布的修复程序关闭了大部分漏洞,但 BitBox 现在表示原始问题比最初报告的更严重。一个进行钓鱼骗局的攻击者——欺骗用户安装伪造的 BitBoxApp 并解锁设备——可能已经将恶意固件加载到真正的 BitBox02 上并带走了币。


新款的 BitBox02 Nova,由于其引导加载程序的版本,从未暴露于此。


第二个严重问题是 BitBox 多版本中的一个内存损坏缺陷,在设置钱包之前。与恶意计算机配对时,它可能允许任意代码执行,再次可能加载恶意固件。仅支持比特币的版本不包含受影响的代码,因此是安全的。


第三个问题,较不危险,触及了钱包的静默支付功能。它无法直接盗取币,但可能会将资金锁定到错误的地址,类似于勒索。所有三个问题在 v9.26.5 中已经修复。


BitBox 在内部审查中依靠前沿的人工智能模型,这是公司在一篇不同帖子中描述的关于用人工智能帮助审计固件的更广泛努力的一部分。


这再次提醒我们,硬件钱包,长期以来被认为是注重安全的加密用户的理想选择,并不是万无一失的。



Myriad: OpenAI 什么时候发布 GPT-6? 点击做出预测

Coldcard 比特币漏洞显示了一个五年前的固件缺陷如何让盗贼盗走了大约 1596 个比特币,这是 2026 年最大的一起硬件钱包黑客事件。几天前,硬件钱包制造商 SafePal 的数据泄露引发了人们对所谓的工具攻击的全新担忧,这些攻击波及到钱包所有者的个人信息,包括地址。


在这种情况下,BitMox 表示,除了更新之外没有其他需要担心的。根据 BitBox 的披露,“没有用户资金被盗的报告,用户没有理由恐慌。”


修复程序已在 bitbox.swiss/download 处上线,旧版固件在用户安装之前仍然处于暴露状态。


免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接