8月17日,硬件钱包制造商BitBox发布了Dixence固件更新,修复了两个严重漏洞。这两个错误都是在使用AI模型进行内部审计时发现的——这种方法正成为安全行业的新标准。
需要强调的是:该公司未发现这些漏洞被利用或资金被盗的情况。用户的助记词仍然安全。然而,这一事件再次提醒我们,即使是最受保护的设备也需要定期更新。
具体发现了什么
第一个漏洞影响了BitBox02的引导加载程序——这是负责安装固件的关键组件。虽然该错误在7月份的9.26.2版本中就已修复,但进一步分析表明,潜在攻击的严重性远超最初的估计。要实施攻击,攻击者需要成功进行网络钓鱼攻击:说服用户安装伪造的BitBoxApp版本以及恶意固件,然后解锁设备。之后,攻击者便能够安装篡改过的软件并窃取资金。新款BitBox02 Nova由于采用了不同版本的引导加载程序,不受此攻击影响。
第二个严重问题——Multi版本中的内存损坏。该问题在设备未配置钱包并连接到恶意计算机时出现。该错误允许执行任意代码,并可能安装篡改过的固件。修复已在Dixence 9.26.5中发布。
在同样的检查过程中,工程师还发现了第三个问题——位于Silent Payments功能中。该问题不允许直接窃取币,但攻击者可以将其锁定在错误的地址上,并索要赎金以恢复访问权限。该错误也已在9.26.5版本中修复。
谁需要更新以及如何更新
9.26.5版本修复了上述所有三个问题。公司强烈建议所有用户安装此版本。受影响的情况包括:
- 固件版本低于9.26.1的BitBox02——在安装恶意应用程序和固件时存在风险;
- 版本低于9.26.4的BitBox02和BitBox02 Nova Multi——如果钱包未配置且设备连接到恶意计算机;
- 版本为9.21.0–9.26.4的BitBox02和BitBox02 Nova——在使用Silent Payments配合恶意设备时。
更新应通过已安装的BitBoxApp或官方网站进行安装。在发布漏洞信息的同时,公司警告可能存在钓鱼邮件,并提醒:恢复词只能在设备本身上输入。
背景:AI审计时代
这一事件是自Coldcard硬件钱包被黑客攻击以来一系列事件的直接延续。7月,黑客利用了助记词生成中的一个错误,该错误已在固件中存在多年。到8月中旬,Galaxy Research确认至少有1778.84 BTC(约1.127亿美元)被盗,若计入未经确认的事件,损失可能高达1.53亿美元。
值得注意的是,在Coldcard事件之后,Dragonfly的管理合伙人哈西布·库雷希表示,一次成本约2美元的AI检查本可以发现该问题。在一项实验中,GLM 5.2模型在大约20分钟内找到了该错误。这改变了游戏规则:现在,不使用AI审计的制造商可能面临落后的风险。
然而,Kraken合理地指出了另一面:存在审计并不能保证安全。该交易所的安全总监尼克·佩尔科科强调,需要检查的不是单个组件,而是从随机性来源到创建助记词的固件的整个路径。Bitcoin Red Team发起了对数百个比特币项目的大规模AI扫描,也指出新的瓶颈在于人工检查结果以及将已确认的报告传递给开发者。
与此同时,该行业还面临其他威胁:8月13日,Trezor报告了近14000名客户的数据泄露,8月16日,SafePal披露了约39800名用户的信息被盗,包括送货地址和电话号码——这是定向钓鱼的理想基础。
我的评论。BitBox的情况是威胁格局快速变化的鲜明例证。AI审计正从奢侈品变为必需品,但它并不能取代基本的安全卫生规则:更新固件,不要将设备连接到可疑计算机,并且永远不要在钱包之外输入助记词。黑客越来越多地攻击的不是代码,而是人——而钓鱼仍然是他们的主要工具。