Bitcoin 持有者獲提醒:BitBox 錢包在兩項嚴重韌體漏洞後需立即更新
重點速覽
- •BitBox 透過內部安全稽核識別出兩項嚴重韌體漏洞,並以 Dixence 安全更新加以修補。
- •這些缺陷可能讓惡意韌體安裝成為可能,並削弱受影響裝置中加密貨幣的保護。
- •Dogecoin 社群貢獻者 Mishaboar 呼籲使用 BitBox 錢包的 Bitcoin 持有者立即安裝修補。
- •BitBox 指示使用者透過官方應用程式設定更新 BitBoxApp 與裝置韌體。
- •使用者被建議在安全的電腦上執行更新,並避免使用懷疑已遭入侵的系統。

Bitcoin 持有者獲提醒:BitBox 錢包在兩項嚴重韌體漏洞後需立即更新
使用 BitBox 硬體錢包的 Bitcoin 持有者被敦促在裝置中發現兩項嚴重韌體漏洞後,立即安裝最新安全更新。
Dogecoin 社群貢獻者 Mishaboar 向加密貨幣使用者發出警示,強調應盡快更新受影響的 BitBox 裝置。根據 Mishaboar 分享的資訊,若攻擊者成功利用錢包韌體中的弱點,這些漏洞可能使加密貨幣持有量暴露於風險之中。
雖然 BitBox 不支援 Dogecoin,但這項警示對於使用該硬體錢包進行自我保管的 Bitcoin 持有者尤其相關。
BitBox 發布安全修補
BitBox 在內部安全稽核中識別出多項安全弱點,並透過其 Dixence 安全更新處理了最嚴重的問題。這些裝置由 Shift Crypto 製造,該公司是一家位於蘇黎世的瑞士製造商,同時也公開其 BitBox02 韌體與配套應用程式的原始碼,讓獨立研究人員能夠在公司自身稽核之外進一步檢視程式碼。
其中一項漏洞可能使攻擊者操縱使用者在 BitBox 裝置上安裝惡意韌體。若成功利用,遭入侵的韌體可能削弱裝置安全性,並可能讓攻擊者有機會存取由錢包保護的加密貨幣。硬體錢包製造商通常會以加密方式簽署韌體,使裝置只接受官方發布的程式碼,這也是允許惡意韌體安裝的弱點被視為嚴重問題的原因之一。
Source: Official X
這項揭露突顯了硬體錢包使用者必須留意的一個重要面向。雖然這些裝置旨在將私鑰與連網系統隔離,但韌體中的弱點仍可能形成另一條攻擊路徑。
BitBox 已針對已識別的漏洞發布修補,並指示客戶透過應用程式的官方設定更新 BitBoxApp 與裝置韌體。
對受影響的使用者而言,安裝經驗證的更新是處理上述安全問題最直接的方式。
Mishaboar 呼籲立即採取行動
Mishaboar 呼籲使用 BitBox 硬體錢包的 Bitcoin 持有者,不要不必要地拖延,應立即套用可用的安全修補。
不過,他的警告不僅止於安裝韌體更新。他也建議使用者特別留意在安裝過程中所使用的電腦。
根據 Mishaboar 的說法,使用者應確保用於韌體更新的電腦是乾淨的,且不含潛在惡意軟體。在可行的情況下,他建議使用新電腦或剛重新準備好的電腦來進行這類敏感更新程序。
這項建議反映更廣泛的網路安全考量。即使硬體錢包製造商已發布合法的韌體修補,遭入侵的電腦仍可能在更新過程中引入額外風險。
因此,使用者應避免在懷疑已感染或遭入侵的電腦上進行敏感錢包維護。
為何韌體安全對 Bitcoin 錢包至關重要
加密貨幣持有者廣泛使用硬體錢包,因為其設計目的在於將私鑰與一般連網環境分離。
這種架構可在惡意軟體、釣魚以及其他線上威脅方面提供重要保護。然而,硬體錢包並非免於安全漏洞。產業歷史也說明了這一點:2023 年 12 月,遭入侵的 Ledger 軟體函式庫被用來清空與惡意交易互動的錢包資金,而在 2025 年,一款假的 Trezor Suite 應用程式誘使使用者輸入復原助記詞。這些事件涉及的是自我保管周邊的軟體層,而 BitBox 的揭露則關乎裝置本身運行的韌體,凸顯兩個層面都構成錢包安全鏈的一部分。
韌體控制著裝置內的關鍵功能。若攻擊者在該軟體中發現嚴重弱點,硬體錢包背後的安全假設就可能被削弱。
這也是安全更新成為加密貨幣自我保管重要環節的原因。當製造商揭露並修補漏洞時,使用者必須更新裝置,才能受益於這些修補。
使用者也應僅透過官方錢包應用程式或經驗證的管道取得韌體更新。從未知網站、私人訊息中的連結或未經驗證的加密貨幣社群下載韌體,可能帶來額外風險。
警示重點在 Bitcoin,而非 Dogecoin
Mishaboar 的警示來自 Dogecoin 社群中知名貢獻者,但問題本身關乎 Bitcoin 使用者。
BitBox 不支援 Dogecoin,因此這些已揭露的漏洞並不構成存放在 BitBox 裝置上的 DOGE 的直接安全問題。
Mishaboar 之所以提出 BitBox 通告,是因為該硬體錢包被依賴自我保管來保護資產的 Bitcoin 持有者使用。
這種情況顯示,影響錢包基礎設施的安全問題可以跨越不同加密貨幣社群而產生關聯。即使某個貢獻者與一種數位資產相關,也仍可能在常用安全產品受影響時,提醒持有另一種資產的使用者。
對 Bitcoin 持有者而言,關鍵在於自己是否正在使用受影響的 BitBox 裝置,以及其韌體是否已更新至最新安全修補。
自我保管伴隨額外責任
加密貨幣自我保管讓使用者直接掌控私鑰,但這種掌控也帶來額外的安全責任。
與存放於中心化交易所的資金不同,自我保管的加密貨幣通常取決於使用者是否持續維護錢包、復原資訊及相關裝置的安全。
硬體錢包能顯著降低某些風險,但使用者仍需讓裝置與其支援軟體保持最新。
因此,安全公告應被嚴肅看待,尤其是在製造商指出可能影響私鑰或加密貨幣持有安全的漏洞時。
使用者在安裝任何更新前都應確認其真實性,並避免回應聲稱提供緊急韌體修補的未經請求訊息。
BitBox 使用者應該怎麼做
使用 BitBox 裝置的 Bitcoin 持有者,應先開啟官方 BitBoxApp 並確認是否有可用更新。
在開始程序前,使用者應確保電腦安全且沒有可疑軟體。若有可用,一台剛準備好的電腦可為使用者提供額外一層謹慎防護。
接著應透過官方應用程式安裝韌體,而非透過第三方下載。BitBox 會透過官方管道發布安全公告,使用者也應留意這些管道是否有與 Dixence 更新相關的後續說明。
在韌體更新期間,使用者絕不應透露自己的復原助記詞、私鑰或其他敏感錢包資訊。合法的安全更新不應要求使用者將這些憑證提供給他人或未知網站。
給加密貨幣投資者的更廣泛教訓
BitBox 漏洞揭露凸顯了加密貨幣安全的一個基本現實:硬體錢包可以降低風險,但無法完全消除風險。
韌體、配套應用程式、電腦與使用者行為,都構成自我保管錢包安全鏈的一部分。
定期查看官方安全公告並安裝經驗證的修補,有助於使用者在新漏洞剛被發現時及早回應,避免其演變成更大的問題。
對使用 BitBox 的 Bitcoin 持有者而言,目前優先事項很簡單:檢查官方 BitBoxApp、安裝可用的安全修補,並在執行韌體更新時採取合理預防措施。
結論
Dogecoin 社群貢獻者 Mishaboar 已警告使用 BitBox 硬體錢包的 Bitcoin 持有者,該裝置存在兩項嚴重韌體漏洞,並敦促使用者安裝可用的安全修補。
BitBox 透過內部稽核識別出這些弱點,並透過 Dixence 安全更新加以處理。公司已透過官方軟體與韌體更新流程提供修補。
雖然 BitBox 不支援 Dogecoin,但這項警示對依賴該裝置進行自我保管的 Bitcoin 使用者仍然相關。
使用者應透過官方管道更新 BitBoxApp 與韌體,確保安裝所用電腦安全,並且絕不透露私鑰或復原助記詞。
對加密貨幣持有者而言,及時回應經驗證的安全更新,仍是保護自我保管資產最重要的步驟之一。