
加密硬件钱包品牌BitBox近日发布紧急安全公告,宣布已成功修补一项被官方列为"严重"级别的钱包安全缺陷。据披露,该漏洞一旦被恶意利用,可能导致用户加密资产面临被盗或丢失的重大风险。BitBox已第一时间向社区发布详细技术说明,并推送安全更新,要求所有用户尽快升级至最新固件版本。
此次安全事件再次凸显了加密钱包行业在安全防护方面所面临的持续挑战。作为硬件钱包领域的重要参与者,BitBox长期以来以安全性著称,此次主动披露并快速修复漏洞的做法,体现了其对用户资产安全的高度重视。安全团队在发现缺陷后迅速启动响应机制,从漏洞定位到补丁发布,全程高效完成,有效遏制了潜在威胁的扩散。
业内专家指出,硬件钱包虽然在安全架构上优于软件钱包,但并非绝对无懈可击。随着加密资产规模不断扩大,针对钱包产品的攻击手段也日趋复杂。BitBox此次事件为整个行业敲响了警钟,提醒各大钱包厂商需持续加大安全研发投入,建立更完善的漏洞监测和应急响应体系。
BitBox官方在公告中特别提醒用户,务必及时更新设备固件,同时定期检查钱包状态,避免在未知或不可信环境下进行操作。未来,BitBox表示将进一步强化安全审计流程,联合第三方安全机构进行更严格的代码审查,力求从源头降低类似风险的发生概率,为用户打造更加安全可靠的数字资产存储方案。
BitBox建议所有用户更新到固件版本9.26.5,并表示未收到任何漏洞利用或资金损失的报告。
硬件钱包制造商BitBox发布了固件更新,修复了两个他们称之为“严重”的漏洞,这些漏洞可能导致恶意固件的安装或危及用户资金。
在周一的一份安全披露中,BitBox表示其中一项涉及未配置钱包的BitBox02和BitBox02 Nova多版本内存损坏。恶意主机可能会利用它执行任意代码,甚至安装恶意固件,导致资金损失。
第二条影响了BitBox的静默支付实现,可能让恶意主机将比特币锁定在未预期的地址上。据BitBox称,直接盗窃不可行,但攻击者可能会要求赎金以配合找回这些币。公司表示,尚未收到任何漏洞被利用或导致用户资金损失的报告。

此次披露正值自我保管敏感时刻,此前Coldcard固件缺陷与超过1.12亿美元的比特币盗窃事件有关,凸显了保护私钥设备中的弱点如何成为故障点。
Cointelegraph曾联系BitBox获取更多信息,但在发布前未收到回复。
BitBox补丁紧随冷卡盗窃和钱包数据泄露事件
BitBox安全更新紧随一波涉及设备及其周边服务的硬件钱包事件之后发布。
最具破坏性的是Coldcard漏洞,该漏洞源自2021年3月一次未被发现的固件更新,该版本五年多未被发现。该漏洞影响了钱包种子的随机性,使攻击者能够暴 力 破解受影响的钱包种子,并在不获得物理访问权限的情况下获取私钥。
Galaxy Research周五表示,Coldcard相关的损失已超过1.12亿美元,其中约有1778.6枚BTC从8600多个地址被清空。
最近,涉及Trezor和SafePal的独立数据泄露事件,泄露了超过53,000名客户的客户和订单信息。Trezor将13,689名客户数据的泄露归咎于运输公司ShipMonk,而SafePal表示,订单追踪插件中的授权漏洞暴露了39,798名客户的详细信息。
两起事件均未泄露设备、私钥或恢复短语,但两家公司均警告称,这些信息可能助长定向钓鱼和冒充攻击。
以上就是BitBox紧急修复被列为"严重"级别的钱包安全缺陷 避免用户资金面临潜在风险的详细内容,更多关于BitBox修复严重钱包漏洞的资料请关注其它相关文章!