BitBox披露两项严重硬件钱包漏洞,固件v9.26.5已修复
2026-08-18
47 次阅读
RSS订阅
- BitBox披露两个严重硬件钱包漏洞,敦促用户更新至固件v9.26.5
- 内部审计发现的多设备漏洞允许恶意主机运行代码或安装固件
- 静默支付漏洞可能导致资金被重定向或Bitcoin被锁定
- 之前已修复的引导加载程序问题仍存在风险,可能使恶意固件窃取资金
主要结论:BitBox披露了两个严重的硬件钱包漏洞,并敦促用户更新到固件v9.26.5。一次内部审计发现了一个多设备漏洞,允许恶意主机运行代码或安装固件,以及一个静默支付漏洞,可能重定向资金或锁定Bitcoin;一个之前修复的引导加载程序问题也可能使恶意固件能够窃取资金。
📰 来源:wublock
💬 引用锚点
BitBox披露两项严重硬件钱包漏洞,用户应尽快更新至固件v9.26.5以修复风险。
多设备漏洞可使恶意主机运行代码或安装恶意固件,直接威胁设备安全。
静默支付漏洞可能导致资金被重定向或比特币资金被锁定。
💡 一句话定义:
BitBox披露硬件钱包严重漏洞并敦促用户更新固件至v9.26.5以保障资金安全。
📈 核心数据:
- BitBox披露了两个严重硬件钱包漏洞
- 固件v9.26.5已修复多设备漏洞和静默支付漏洞
- 内部审计发现恶意主机可运行代码或安装固件
🧭 快速步骤:
- 立即更新BitBox固件至v9.26.5版本
- 避免使用受影响的硬件钱包进行大额交易
- 关注官方公告了解漏洞详情和防护建议
常见问题
BitBox发现了哪些严重的安全漏洞?▼
BitBox披露了两项严重漏洞:一是多设备漏洞,允许恶意主机运行代码或安装恶意固件;二是静默支付漏洞,可能导致资金被重定向或锁定Bitcoin。此外,之前修复的一个引导加载程序问题也可能使恶意固件能够窃取资金。
如何修复这些安全漏洞?▼
用户应立即将BitBox硬件钱包固件更新至v9.26.5版本,该版本已修复上述所有已披露的安全漏洞。
这些漏洞可能对用户造成什么影响?▼
这些漏洞可能导致攻击者通过恶意主机安装恶意固件,重定向用户的支付资金,甚至锁定用户的Bitcoin资产,造成严重的资金损失。
用户应该如何保护自己的BitBox设备?▼
用户应确保固件版本为v9.26.5或更高,避免连接不信任的电脑或设备,并定期关注BitBox官方发布的安全更新和公告。
为什么引导加载程序漏洞再次成为问题?▼
引导加载程序漏洞虽曾修复,但审计发现其可能允许恶意固件安装,进而窃取用户资金,因此需要用户更新至最新固件以确保设备安全。
💬 评论 (0)
发表评论