BitBox 修复致命漏洞,Coldcard 失窃 1.12 亿美元警钟长鸣

核心要点

BitBox紧急修复内存损坏及静默支付缺陷,虽未酿成损失,但叠加Coldcard超1.12亿美元被盗及Trezor、SafePal数据泄露事件,硬件钱包安全防线正面临严峻考验。

据 Woofun AI 消息,BitBox 于周一发布安全公告,通过固件更新修复两处严重漏洞,旨在消除潜在的资金安全风险。这一举措确立了当前硬件钱包领域对底层代码缺陷零容忍的核心背景,直接回应了市场对自托管资产安全的迫切关切。

此次更新针对的技术细节涉及恶意固件植入风险。其中一处漏洞源于内存损坏,波及未配置钱包功能的 BitBox02BitBox02 Nova 多版本产品,允许恶意主机执行任意代码。另一处则存在于"静默支付"功能中,可能导致比特币被锁定至非预期地址,进而引发赎金勒索。

尽管 BitBox 确认未收到利用报告,但 Cointelegraph 指出,此类缺陷若被利用,后果不堪设想。Woofun AI 整理数据显示,在缺乏有效防护的情况下,此类底层逻辑错误可能直接导致用户资产面临不可逆的冻结或转移风险。

更深层的危机源自 Coldcard 的历史遗留问题。该缺陷可追溯至 2021 年 3 月的一次固件更改,在长达五年多的时间里未被察觉,导致种子随机性受损。攻击者无需物理接触即可通过暴力破解获取私钥。Galaxy Research 统计显示,由此引发的损失已超 1.12 亿美元,涉及 1,778.6 枚比特币从 8,600 多个地址中被盗。

这一案例深刻揭示了长期潜伏的代码缺陷对硬件钱包信任体系的毁灭性打击。

与此同时,TrezorSafePal 近期遭遇的数据泄露进一步加剧了行业焦虑。Trezor 因物流服务商 ShipMonk 的问题导致 13,689 名客户信息外泄,而 SafePal 则因订单追踪插件缺陷暴露了 39,798 名客户的数据,合计影响超 53,000 名客户。

尽管私钥未受直接威胁,但这些信息极易被用于钓鱼攻击和身份冒充。这是继 Coldcard 巨额失窃后,硬件钱包生态再次暴露出的系统性安全短板,预示着合规与安全审计将成为行业生存的关键变量。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅