瑞士硬體錢包業者BitBox修復了韌體中的2項重大安全漏洞,使用舊版韌體的用戶應盡快更新至最新版本,以避免資產曝險。
BitBox在17日公布的Dixence韌體更新中表示,公司在內部安全稽核過程中運用了前沿AI模型,藉此找出潛在的安全問題。此次更新修補了BitBox韌體的2項重大漏洞,同時說明先前Oeschinen更新中修復的開機程式(bootloader)漏洞,也存在遭到惡意利用的可能性。
BitBox公布的漏洞包括:△尚未完成錢包設定的多版本(multi-edition)機型,若搭配惡意主機裝置使用,可能引發記憶體損毀問題;△靜默支付(Silent Payments)功能的實作缺陷,可能導致資金被綁定到非使用者原本指定的地址。BitBox強調,目前未接獲任何資產遭竊的通報,既有錢包的種子(seed)也未受影響。
BitBox說明,韌體版本9.26.5以上的所有機型皆不受影響。BitBox02在部分執行9.26.1以下版本的環境中可能受影響;BitBox02與BitBox02 Nova則是在韌體版本9.21.0至9.26.4之間、部分靜默支付交易情境下可能受到波及。
留言 0