BitBox 於 Dixence 更新中修復兩個嚴重的硬體錢包漏洞
重點速覽
- •BitBox 已在韌體版本 9.26.5 中修復這兩個漏洞,並表示該版本不受 8 月 17 日揭露的問題影響。
- •記憶體損毀缺陷影響搭載至 9.26.4(含)韌體的 BitBox02 與 BitBox02 Nova Multi 版本,條件是在錢包設定完成前連接至惡意主機。
- •利用第一個漏洞可能實現任意程式碼執行,並可能導致惡意韌體被安裝。
- •Silent Payments 問題可能使資金被轉往非預期地址,且資金找回需仰賴攻擊者與預期收款方之間的合作。
- •BitBox 表示尚未發現與任一漏洞相關的攻擊利用或使用者資金被竊,並建議使用者透過 BitBoxApp 或官方網站更新。

BitBox 在內部稽核發現其硬體錢包韌體中的兩個嚴重漏洞後,發布了 2026 年 8 月的 Dixence 安全更新,其中包括一個可能導致任意程式碼執行的記憶體損毀缺陷。對硬體錢包使用者而言,此類揭露之所以重要,是因為這類裝置的設計目的是讓金鑰與所連接的電腦隔離,因此涉及惡意主機或韌體安裝的缺陷,可能影響這些產品所依賴的信任模型。
Dixence 更新已透過韌體版本 9.26.5 修復這兩個問題。BitBox 表示,尚未發現與任一漏洞相關的攻擊利用或使用者資金被竊,並建議所有使用者更新 BitBoxApp 與裝置韌體。
記憶體缺陷可能允許安裝惡意韌體
第一個漏洞影響搭載至 9.26.4(含)韌體版本的 BitBox02 與 BitBox02 Nova Multi 版本,發生條件為裝置尚未設定錢包並連接至惡意主機。
成功利用此漏洞可能觸發記憶體損毀與任意程式碼執行,進而可能使惡意韌體被安裝到硬體錢包上。BitBox 的 Bitcoin-only(僅比特幣)版本不受影響,因為其韌體並未包含存在缺陷的程式碼。
此次揭露距離舊版 Coldcard 韌體的種子產生缺陷成為 7 月有紀錄以來最大的加密貨幣安全損失僅數週。與 Coldcard 相關的資產流失使當月加密貨幣駭客攻擊損失估計達 2.103 億美元,受影響韌體所產生的比特幣種子隨機性遠低於預期。
Silent Payments 缺陷可能鎖定比特幣資金
第二個 BitBox 漏洞影響其 Silent Payments(靜默支付)實作。惡意主機可操縱交易,使原本要送往 Silent Payment 地址的款項被鎖定至非預期的地址。
該漏洞並未提供直接竊取比特幣的機制。資金找回可能需要攻擊者與預期收款方合作,從而形成潛在的勒索情境。執行韌體版本 9.21.0 至 9.26.4 的 BitBox02 與 BitBox02 Nova 裝置,在連接惡意主機並建立 Silent Payment 交易時可能受到影響。
硬體錢包製造商今年已面臨多起互不相關的安全揭露。Trezor 於 6 月披露了另一個影響 Safe 7 中一層實體安全防護的 TROPIC01 安全元件漏洞,但該攻擊需要實際持有裝置與專業設備,且不會暴露錢包備份或資金。
先前的 Bootloader 弱點已完成修補
BitBox 也提供了另一個 bootloader(開機載入器)弱點的新細節,該弱點已於韌體版本 9.26.2 中修復。該攻擊可能先透過偽造的 BitBoxApp 或類似釣魚途徑入侵使用者,再誘使其在正品 BitBox02 上安裝惡意韌體。BitBox02 Nova 裝置不受該舊有 bootloader 路徑影響。
使用者應透過現有的 BitBoxApp 或 BitBox 官方網站安裝更新,且絕不應在電腦、網站或更新提示中輸入復原助記詞。BitBox 韌體版本 9.26.5 不受 8 月 17 日揭露內容所涵蓋的任何漏洞影響。