据 Cointelegraph 报道,硬件钱包厂商 BitBox 已针对其钱包固件中的“严重”安全漏洞发布修复版本。BitBox 官方在公告中推荐所有用户更新至固件版本 9.26.5,并强调目前未收到任何漏洞被利用或造成资金损失的报告。
此次修复涉及的具体漏洞技术细节尚未完全公开,但 BitBox 将其定性为“严重”(severe),意味着可能直接威胁到用户资产安全。对于持有加密货币的用户而言,硬件钱包固件中的安全漏洞一旦被利用,可能导致私钥泄露或交易签名被篡改,进而造成资金损失。
BitBox 是瑞士公司 Shift Crypto 旗下的硬件钱包产品,以安全性和开源设计著称。此次漏洞修复凸显了硬件钱包作为冷存储方案同样需要及时更新固件的重要性。建议所有 BitBox 用户立即通过官方渠道升级至 9.26.5 版本,并在更新过程中注意核验固件签名,避免下载到被篡改的安装包。
截至发稿时,尚无已知攻击案例,但官方并未透露漏洞是否被研究人员主动发现或公开披露。在加密货币领域,类似漏洞若被恶意利用,可能造成大规模资金损失,因此用户应视此次更新为最高优先级。