BitBox发现固件存在两处严重漏洞及一处引导加载程序问题,已发布修复更新

来源:Odaily 星球日报 · 2026-08-19

AI 摘要

一句话摘要: BitBox固件审计发现三处安全漏洞,已发布修复更新,无用户资金损失。 关键事实: 内部AI审计发现两处严重漏洞及一个引导加载程序问题,漏洞利用需结合钓鱼攻击和用户解锁被篡改设备,引导加载程序漏洞影响旧款BitBox02且已在7月部分修复,Multi版本初始化前阶段存在任意代码执行风险。 涉及主体: BitBox, Dixence, Oeschinen, BitBox02, BitBox Multi, BitBox Nova 可能影响: 事件凸显硬件钱包需持续进行AI辅助安全审计,可能推动行业加强固件供应链安全标准,但未造成实际资金损失,短期市场冲击有限。 是否值得继续跟踪: 是,因涉及硬件钱包底层安全机制,后续修复效果及是否发现新攻击面值得关注。 噪音/炒作风险: 低,漏洞细节具体且由官方披露,无夸大成分,属于实质性安全事件通报。

阅读原文 →

← 更多文章