8月17日,硬件加密货币钱包制造商BitBox发布了代号为Dixence的固件更新。此版本修复了在内部审计中通过AI模型发现的两个严重安全漏洞。需要强调的是:目前没有任何证据表明这些漏洞已被攻击者利用于实际攻击中,用户的资金和助记词仍然安全。

已发现问题的技术细节

第一个漏洞影响BitBox02的引导加载程序——这是负责安装固件的关键组件。虽然该错误在7月份的9.26.2版本中已部分修复,但后续分析表明,潜在攻击可能比最初设想的更加危险。实施该攻击需要复杂的多阶段钓鱼攻击:需要诱骗受害者安装伪造的BitBoxApp应用程序版本以及恶意固件,然后说服其解锁设备。只有到那时,攻击者才能重新刷写真实的BitBox02并窃取资金。新型BitBox02 Nova由于使用不同版本的引导加载程序,对此类攻击免疫。

第二个同样严重的问题与Multi版本中的内存损坏有关。当设备未配置钱包并连接到受感染的计算机时,该问题会显现。该错误为执行任意代码和潜在安装修改版固件提供了可能。此攻击向量已在Dixence 9.26.5版本中完全消除。

额外发现与行业背景

在相同的检查过程中,工程师还发现了第三个不太严重的问题——位于Silent Payments功能中。该问题不允许直接窃取代币,但为攻击者提供了将资金锁定在错误地址的机会,随后攻击者可以勒索所有者,要求支付赎金以恢复访问权限。此问题也已在9.26.5版本中修复。

BitBox强调,在过去几周内对整个代码库进行了深入检查,并收到了来自积极使用现代AI模型的第三方审计人员的创纪录数量的报告。目前外部检查尚未发现新的严重或高危漏洞。

谁需要更新

我建议所有BitBox设备所有者立即通过官方BitBoxApp应用程序或制造商网站安装9.26.5版本。风险场景因型号和软件版本而异:

  • BitBox02固件版本低于9.26.1——安装恶意软件时存在风险;
  • BitBox02和BitBox02 Nova Multi版本低于9.26.4——在未配置钱包的情况下连接到受感染计算机时存在风险;
  • BitBox02和BitBox02 Nova(版本9.21.0–9.26.4)——使用Silent Payments配合恶意设备时存在风险。

同时提醒基本安全习惯:除硬件钱包本身外,不要在任何地方输入助记词,并警惕可能因漏洞信息发布而活跃起来的钓鱼邮件。

作为分析师我的评论

这一事件再次证明,即使是硬件钱包也不是绝对不可攻破的。然而,BitBox的应对措施具有示范意义:通过AI工具快速发现并修复漏洞表明,主动审计正成为行业新标准。尤其重要的是,这些发现是在最近Coldcard被黑客攻击的背景下做出的,那次攻击中助记词漏洞造成的损失超过1.12亿美元。在这种条件下,对制造商的信任正是建立在其快速应对威胁的能力上,而BitBox在这方面树立了榜样。