BitBox 已發布韌體更新,修復了兩個嚴重漏洞,這些漏洞可能使硬體錢包用戶暴露於惡意韌體之下,或導致比特幣被鎖定到非預期的地址。
摘要
- BitBox 已修補影響其 BitBox02 和 BitBox02 Nova 硬體錢包的兩個嚴重漏洞。
- 其中一個漏洞可能允許安裝惡意韌體,另一個漏洞可能將比特幣鎖定到非預期的地址。
- BitBox 表示這兩個漏洞均未被利用,也沒有用戶資金損失的報告。
- 此次修復是在 Coldcard 韌體漏洞導致超過 1.12 億美元比特幣被盜之後進行的。
BitBox 在週一的安全公告中表示,第一個漏洞涉及影響 BitBox02 和 BitBox02 Nova 未配置 Multi 版本的記憶體損壞,而第二個漏洞則影響了該錢包製造商的 Silent Payments 實作。
該公司表示,沒有發現任何證據表明這兩個漏洞已被利用,也沒有收到用戶因這些漏洞而損失資金的報告。
BitBox 漏洞可能允許安裝惡意韌體
對於第一個漏洞,BitBox 表示,連接到受影響錢包的惡意主機可以在設備配置錢包之前利用記憶體損壞執行任意程式碼。
根據該公司的說法,成功利用可能允許主機安裝惡意韌體,從而為日後資金受損創造途徑。
此風險僅限於尚未設定的 BitBox02 和 BitBox02 Nova Multi 版本。BitBox 將此漏洞歸類為嚴重,因為任意程式碼執行可能破壞旨在防止未經授權軟體在硬體錢包上運行的保護措施。
韌體控制硬體錢包如何處理加密操作、驗證交易以及與連接的電腦通訊。BitBox 表示,如果攻擊者設法利用該漏洞在受影響的設備上安裝惡意韌體,該漏洞可能使資金面臨風險。
近幾個月,其他錢包製造商也出現了類似的硬體和韌體弱點。6 月,crypto.news 報導了 Trezor Safe 7 設備使用的 TROPIC01 安全元件中的一個漏洞,此前 Ledger Donjon 研究人員在實驗室測試中進行了雷射故障注入攻擊。
Trezor 表示其 Safe 7 仍然受到保護,因為該設備使用三個獨立的硬體安全層。據該公司稱,僅破壞 TROPIC01 並不能存取用戶的 PIN、錢包或資金。
Tropic Square 已將該晶片提供給 Ledger Donjon 進行獨立測試,研究人員在 1 月通知該公司,他們已提取了一些晶片秘密,並使用實驗室攻擊繞過了韌體簽名檢查。
7 月揭露的另一個硬體攻擊允許 Ledger Donjon 研究人員使用針對其安全元件的定向雷射脈衝重設 Tangem 錢包卡上的密碼。
Ledger Donjon 表示,該攻擊需要物理持有該卡、侵入性準備、專業知識以及約 25 萬美元的實驗室設備。Tangem 將對客戶的日常風險描述為“幾乎不存在”,同時建議用戶將錢包卡物理保管好。
Silent Payments 漏洞可能鎖定比特幣
BitBox 的第二個嚴重漏洞影響了 Silent Payments,這是一項比特幣隱私功能,允許用戶在不為每筆交易發布新地址的情況下接收付款。
根據 BitBox 的說法,惡意主機可能利用該實作導致比特幣被鎖定到非預期的地址。
該公司表示,透過該漏洞無法直接盜竊。攻擊者反而可能使受害者無法在沒有合作的情況下恢復比特幣,並可能要求贖金以換取幫助解鎖這些幣。
此類攻擊不會自動將受影響比特幣的控制權轉移給惡意主機,但 BitBox 表示,該漏洞仍可能透過使資金無法被其所有者存取而使資金面臨風險。
該公司透過最新的韌體更新解決了這個問題,並表示尚未收到任何關於 Silent Payments 漏洞被利用的報告。
BitBox 今年已透過韌體更新處理了其他安全問題。其七月的 Oeschinen 更新包含多項安全修復,其中包括一項針對影響 BitBox02 韌體和引導程式的緩衝區越界寫入的修復。
根據該公司當時的揭露,一個 USB 請求接受了長度值,但未正確地將其與目的地緩衝區的大小進行比對,這為惡意主機觸發越界寫入創造了潛在途徑。
BitBox 表示,該漏洞尚未有實際的利用示範,但無法完全排除對控制流程的影響。
更早在 1 月,該公司也修補了透過其漏洞獎勵計劃回報的兩個 BitBox02 Nova 漏洞。BitBox 將這些問題分類為輕微和中度,因為利用需要進階的實體存取,且僅在特定條件下適用。
Coldcard 韌體漏洞使錢包安全受到關注
BitBox 的更新是在另一個 Coldcard 韌體漏洞揭露之後發布的,該漏洞在未被發現超過五年後,導致超過 1.12 億美元的比特幣被盜。
Galaxy Research 週五表示,與 Coldcard 相關的損失已超過 1.12 億美元,約有 1,778.6 枚比特幣從超過 8,600 個地址被盜走。
該漏洞追溯到 2021 年 3 月引入的一項韌體變更,該變更影響了用於生成錢包種子的隨機性。根據對該事件的研究,攻擊者可以暴力破解受影響的種子並推導出相應的私鑰,而無需實體存取硬體錢包。
錢包種子用於推導控制其加密貨幣的私鑰。因此,降低種子生成期間隨機性的弱點會減少攻擊者需要測試的可能組合數量。
對於使用受影響的 Coldcard 韌體建立的錢包用戶,僅更新設備並不能修復已用弱隨機性生成的種子。需要將資金轉移到由新生成的安全種子建立的錢包中,才能消除與受損種子相關的風險。
該事件影響了一條硬體錢包產品線,該產品線在 2026 年稍早進行了多年來的首次重大硬體修訂。Coinkite 在 3 月推出了 Coldcard MK5,該設備成為其旗艦 MK 系列自 2022 年 MK4 問世以來的首次硬體更新。
MK5 保留了前代型號的雙安全元件架構,使用來自兩家不同供應商的晶片,並保持私鑰的氣隙隔離。其主要變更包括 1.54 吋 Gorilla Glass 顯示器、重新設計的實體按鈕和改進的 NFC 功能。
Coinkite 當時表示,MK5 的五項重大升級專注於可用性,同時保留了前代型號使用的安全架構。
客戶資料外洩造成額外的釣魚風險
硬體錢包用戶也面臨設備本身以外的安全事件,最近的洩漏事件涉及 Trezor 和 SafePal,暴露了超過 53,000 人的客戶和訂單資訊。
Trezor 將 13,689 名客戶資訊的暴露歸因於物流供應商 ShipMonk。SafePal 則表示,訂單追蹤外掛程式中的一個授權缺陷暴露了與 39,798 名客戶相關的詳細資訊。
根據各自的揭露,這兩起事件均未危及公司的硬體錢包、私鑰或恢復短語。兩家公司都警告說,暴露的個人和訂單資訊可能被用於針對性的釣魚和冒充攻擊。
此類資訊可以為攻擊者提供使錢包相關詐騙看起來更可信所需的詳細資訊。更早在 2 月,攻擊者發送冒充 Trezor 和 Ledger 的實體信件,指示收件人完成所謂的身份驗證或交易檢查。
這項實體釣魚活動使用了看似官方的信件,其中包含導向惡意網站的 QR 碼。有些信件透過聲稱用戶必須完成身份驗證程序以避免錢包存取問題來製造緊迫感。
這些網站要求受害者輸入12、20或24字的恢復短語,假裝是為了驗證所有權。一旦提交,這些短語就會傳送給攻擊者,使他們能夠重建錢包並控制相關資金。
Trezor和Ledger表示,合法的硬體錢包供應商不會要求客戶通過網站或其他外部管道輸入、掃描、上傳或分享恢復短語。根據這些公司的說法,恢復短語只能在恢復錢包時直接輸入到硬體錢包中。






