Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

BitBox修復2項韌體重大漏洞 舊版用戶應立即更新

透過USB連接線接上的硬體錢包 / TokenPost.ai

瑞士硬體錢包業者BitBox修復了韌體中的2項重大安全漏洞,使用舊版韌體的用戶應盡快更新至最新版本,以避免資產曝險。

BitBox在17日公布的Dixence韌體更新中表示,公司在內部安全稽核過程中運用了前沿AI模型,藉此找出潛在的安全問題。此次更新修補了BitBox韌體的2項重大漏洞,同時說明先前Oeschinen更新中修復的開機程式(bootloader)漏洞,也存在遭到惡意利用的可能性。

BitBox公布的漏洞包括:△尚未完成錢包設定的多版本(multi-edition)機型,若搭配惡意主機裝置使用,可能引發記憶體損毀問題;△靜默支付(Silent Payments)功能的實作缺陷,可能導致資金被綁定到非使用者原本指定的地址。BitBox強調,目前未接獲任何資產遭竊的通報,既有錢包的種子(seed)也未受影響。

BitBox說明,韌體版本9.26.5以上的所有機型皆不受影響。BitBox02在部分執行9.26.1以下版本的環境中可能受影響;BitBox02與BitBox02 Nova則是在韌體版本9.21.0至9.26.4之間、部分靜默支付交易情境下可能受到波及。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1