利好
BitBox 固件发现两处严重漏洞及引导加载程序问题
10:21
BitBox发布Dixence安全更新修复三处漏洞,涉及旧款引导加载程序及Multi版本初始化,确认无资金被盗。
据 Woofun AI 消息,瑞士硬件钱包制造商 BitBox 在内部 AI 审计中发现固件存在两处严重漏洞及一处引导加载程序问题,并已发布 Dixence 安全更新以进行修复。
其中,引导加载程序漏洞影响旧款 BitBox02,攻击者可借此加载恶意固件盗取资产,该问题此前已在 7 月发布的 Oeschinen 更新中部分修复;第二个严重漏洞影响 Multi 版本设备初始化前阶段,可能允许任意代码执行;第三个问题涉及静默支付功能,虽无法直接盗取资产,但可能导致资金被锁定。BitBox 表示,漏洞利用需结合钓鱼攻击和用户解锁被篡改设备,目前无用户资金被盗,助记词未受威胁,新款 Nova 版本不受影响。
WOOFUN AI
影响力评估 · 一键速读
硬件钱包作为资产冷存储的核心防线,其固件安全性至关重要。BitBox 此次发现的漏洞虽需配合社会工程学攻击才能生效,但任意代码执行风险仍不容忽视。此次快速响应并发布修复更新,有助于维持用户信任,但也提醒行业需加强供应链与固件层的自动化审计力度。
WOOFUN AI 生成 · 仅供参考,非投资建议
评论
暂无评论