登錄
註冊
據 Woofun AI 消息,BitBox 於週一發佈安全公告,通過固件更新修復兩處嚴重漏洞,旨在消除潛在的資金安全風險。這一舉措確立了當前硬件錢包領域對底層代碼缺陷零容忍的核心背景,直接回應了市場對自託管資產安全的迫切關切。
此次更新針對的技術細節涉及惡意固件植入風險。其中一處漏洞源於內存損壞,波及未配置錢包功能的 BitBox02 及 BitBox02 Nova 多版本產品,允許惡意主機執行任意代碼。另一處則存在於"靜默支付"功能中,可能導致比特幣被鎖定至非預期地址,進而引發贖金勒索。
儘管 BitBox 確認未收到利用報告,但 Cointelegraph 指出,此類缺陷若被利用,後果不堪設想。Woofun AI 整理數據顯示,在缺乏有效防護的情況下,此類底層邏輯錯誤可能直接導致用戶資產面臨不可逆的凍結或轉移風險。
更深層的危機源自 Coldcard 的歷史遺留問題。該缺陷可追溯至 2021 年 3 月的一次固件更改,在長達五年多的時間裏未被察覺,導致種子隨機性受損。攻擊者無需物理接觸即可通過暴力破解獲取私鑰。Galaxy Research 統計顯示,由此引發的損失已超 1.12 億美元,涉及 1,778.6 枚比特幣從 8,600 多個地址中被盜。
這一案例深刻揭示了長期潛伏的代碼缺陷對硬件錢包信任體系的毀滅性打擊。
與此同時,Trezor 與 SafePal 近期遭遇的數據泄露進一步加劇了行業焦慮。Trezor 因物流服務商 ShipMonk 的問題導致 13,689 名客戶信息外泄,而 SafePal 則因訂單追蹤插件缺陷暴露了 39,798 名客戶的數據,合計影響超 53,000 名客戶。
儘管私鑰未受直接威脅,但這些信息極易被用於釣魚攻擊和身份冒充。這是繼 Coldcard 鉅額失竊後,硬件錢包生態再次暴露出的系統性安全短板,預示着合規與安全審計將成爲行業生存的關鍵變量。