比特箱(BitBox)已發布修正硬體錢包韌體安全漏洞的韌體 9.26.5 更新。公司表示未收到資金被竊的報告,並建議所有用戶安裝最新韌體。此次更新被命名為「Dixence」,用戶可以通過 BitBoxApp 的更新通知或設置畫面中的「管理設備」菜單來更新韌體。公開的漏洞包括:△在之前的「Oeschinen」更新中修正的啟動加載程式安全問題 △與 BitBox Multi 設備相關的記憶體損壞問題 △Silent Payments 實現問題。啟動加載程式問題的結構可能導致在安裝惡意應用程式和操控的韌體時安裝惡意韌體,而該問題已在韌體 9.26.2 中修正。BitBox Multi 設備的記憶體損壞問題是一個漏洞,當與惡意主機設備一起使用時,可能會導致任意代碼執行或安裝惡意韌體,而比特幣專用版本不受影響。Silent Payments 是一種匯款方式,使比特幣(BTC)接收者無需每次共享新地址即可提高隱私。比特箱解釋說,雖然該漏洞不會直接導致資金被竊,但攻擊者可能會將資金綁定到意外的支付地址。影響範圍根據韌體版本和使用情況而異,比特箱還警告有可能利用安全公告進行釣魚電子郵件的風險。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。





























