比特币持有者被提醒在两项严重固件漏洞披露后更新 BitBox 钱包
要点速览
- •BitBox 通过内部安全审计发现两项严重固件漏洞,并通过 Dixence 安全更新进行了修复。
- •这些缺陷可能允许安装恶意固件,并削弱受影响设备上加密货币的保护。
- •Dogecoin 社区贡献者 Mishaboar 敦促使用 BitBox 钱包的比特币持有者尽快安装修复。
- •BitBox 指示用户通过官方应用设置同时更新 BitBoxApp 和设备固件。
- •用户被建议在安全的电脑上执行更新,并避免使用怀疑已被入侵的系统。

使用 BitBox 硬件钱包的比特币持有者正被敦促在设备中发现两项严重固件漏洞后,安装最新安全更新。
Dogecoin 社区贡献者 Mishaboar 向加密货币用户发出警告,强调应尽快更新受影响的 BitBox 设备。根据 Mishaboar 分享的信息,如果攻击者成功利用钱包固件中的弱点,这些漏洞可能会暴露加密货币持仓。
尽管 BitBox 不支持 Dogecoin,但这一警告对使用该硬件钱包进行自我托管的比特币持有者尤其相关。
BitBox 发布安全修复
BitBox 在内部安全审计期间发现了多项安全弱点,并通过其 Dixence 安全更新处理了最严重的问题。该设备由 Shift Crypto 制造,这是一家总部位于苏黎世的瑞士厂商,同时还公开其 BitBox02 固件和配套应用的源代码,允许独立研究人员在公司自身审计之外对代码进行审查。
其中一项漏洞可能允许攻击者诱导用户在 BitBox 设备上安装恶意固件。如果被成功利用,遭到篡改的固件可能削弱设备的安全性,并可能为攻击者提供访问钱包所保护的加密货币的机会。硬件钱包制造商通常会对其固件进行加密签名,以便设备只接受官方发布的代码,这也是能够允许恶意固件安装的缺陷被视为严重问题的原因之一。
来源:Official X
这一披露凸显了硬件钱包用户需要重点关注的问题。虽然这类设备旨在让私钥与联网系统隔离,但固件中的弱点仍可能形成另一条潜在攻击路径。
BitBox 已针对已识别漏洞发布修复,并指示客户通过应用的官方设置更新其 BitBoxApp 和设备固件。
对受影响用户而言,通过验证过的更新是解决已披露安全问题的最直接方式。
Mishaboar 呼吁立即行动
Mishaboar 敦促使用 BitBox 硬件钱包的比特币持有者不要无谓拖延,尽快应用可用的安全修复。
不过,他的警告并不只是安装固件更新这么简单。他还建议用户在安装过程中密切注意所使用的电脑。
据 Mishaboar 所说,用户应确保用于固件更新的电脑干净,没有潜在恶意软件。如有可能,他建议在这一敏感更新过程中使用一台新的或刚准备好的电脑。
这一建议反映了更广泛的网络安全担忧。即使硬件钱包制造商已经发布了合法的固件修复,受感染的电脑仍可能在更新过程中带来额外风险。
因此,用户应避免在怀疑已被感染或遭到入侵的电脑上进行敏感的钱包维护。
为什么固件安全对比特币钱包很重要
加密货币持有者广泛使用硬件钱包,因为其设计目标是将私钥与普通联网环境隔离开来。
这种架构可以为抵御恶意软件、钓鱼和其他在线威胁提供重要保护。然而,硬件钱包并非完全免疫于安全漏洞。行业历史也说明了这一点:2023 年 12 月,遭入侵的 Ledger 软件库被用于清空与恶意交易交互的钱包资金;而在 2025 年,一款假的 Trezor Suite 应用诱导用户输入恢复短语。这些事件涉及自我托管周边的软件层,而此次 BitBox 披露涉及的是设备本身运行的固件,这进一步说明这两个层面都属于钱包安全链的一部分。
固件控制着设备中的关键功能。如果攻击者在该软件中发现严重弱点,硬件钱包背后的安全假设就可能被削弱。
这就是为什么安全更新是加密货币自我托管的重要组成部分。当制造商披露并修补漏洞后,用户必须更新设备才能受益于这些修复。
用户也应仅通过官方钱包应用或经过验证的渠道获取固件更新。从未知网站、私人消息中的链接或未经验证的加密社区下载固件都可能带来额外风险。
警告重点在比特币,而非 Dogecoin
Mishaboar 的警告来自 Dogecoin 社区中知名贡献者,但问题本身涉及的是比特币用户。
BitBox 不支持 Dogecoin,因此此次披露的漏洞并不构成存放在 BitBox 设备上的 DOGE 的直接安全问题。
Mishaboar 提醒公众关注 BitBox 公告,是因为该硬件钱包被依赖自我托管来保护资产的比特币持有者所使用。
这一情况表明,影响钱包基础设施的安全问题可能会在不同加密社区之间产生关联。当一款常用安全产品受到影响时,与某一数字资产相关的贡献者仍然可以提醒持有另一资产的用户。
对于比特币持有者而言,关键问题在于他们是否使用了受影响的 BitBox 设备,以及其固件是否已更新到最新安全修复版本。
自我托管伴随额外责任
加密货币自我托管让用户可以直接控制自己的私钥,但这种控制也带来了额外的安全责任。
与存放在中心化交易所的资金不同,自我托管的加密货币通常依赖用户维持钱包、恢复信息及相关设备的安全。
硬件钱包可以显著降低某些风险,但用户仍需保持设备及其配套软件的更新。
因此,安全公告应被认真对待,尤其是在制造商指出可能影响私钥或加密货币持仓保护的漏洞时。
用户在安装任何更新前都应核实其真实性,并避免回应声称提供紧急固件修复的未经请求消息。
BitBox 用户应该怎么做
使用 BitBox 设备的比特币持有者应首先打开官方 BitBoxApp,检查是否有可用更新。
在开始之前,用户应确保电脑安全且没有可疑软件。如有条件,使用一台刚准备好的电脑可增加一层谨慎保护。
随后应通过官方应用安装固件,而不是通过第三方下载完成。BitBox 会通过官方渠道发布安全公告,用户应关注这些渠道,了解与 Dixence 更新相关的后续指导。
用户在固件更新过程中绝不应透露恢复短语、私钥或其他敏感钱包信息。合法的安全更新不应要求用户将这些凭据提供给他人或未知网站。
给加密投资者的更广泛启示
BitBox 的漏洞披露凸显了加密货币安全的一个基本现实:硬件钱包可以降低风险,但无法彻底消除风险。
固件、配套应用、电脑以及用户行为,共同构成了自我托管钱包周围的安全链。
定期查看官方安全公告并安装经过验证的补丁,有助于用户在新漏洞演变成更大问题之前及时应对。
对于使用 BitBox 的比特币持有者来说,当前优先事项很明确:检查官方 BitBoxApp,安装可用的安全修复,并在执行固件更新时采取合理预防措施。
结论
Dogecoin 社区贡献者 Mishaboar 已就 BitBox 硬件钱包中的两项严重固件漏洞向比特币持有者发出警告,并敦促用户安装可用的安全修复。
BitBox 通过内部审计发现了这些弱点,并通过 Dixence 安全更新加以处理。该公司已通过其官方软件和固件更新流程提供修复。
尽管 BitBox 不支持 Dogecoin,但对于依赖该设备进行自我托管的比特币用户而言,这一警告仍然相关。
用户应通过官方渠道更新 BitBoxApp 和固件,确保用于安装的电脑是安全的,并且绝不透露私钥或恢复短语。
对于加密货币持有者而言,及时响应经过验证的安全更新,仍然是保护自我托管资产最重要的步骤之一。