BitBox披露两项严重硬件钱包漏洞,固件v9.26.5已修复

2026-08-18 47 次阅读 RSS订阅
主要结论:BitBox披露了两个严重的硬件钱包漏洞,并敦促用户更新到固件v9.26.5。一次内部审计发现了一个多设备漏洞,允许恶意主机运行代码或安装固件,以及一个静默支付漏洞,可能重定向资金或锁定Bitcoin;一个之前修复的引导加载程序问题也可能使恶意固件能够窃取资金。

📰 来源:wublock

💬 引用锚点
BitBox披露两项严重硬件钱包漏洞,用户应尽快更新至固件v9.26.5以修复风险。
多设备漏洞可使恶意主机运行代码或安装恶意固件,直接威胁设备安全。
静默支付漏洞可能导致资金被重定向或比特币资金被锁定。

常见问题

BitBox发现了哪些严重的安全漏洞?▼
如何修复这些安全漏洞?▼
这些漏洞可能对用户造成什么影响?▼
用户应该如何保护自己的BitBox设备?▼
为什么引导加载程序漏洞再次成为问题?▼