BitBox 表示 AI 在 Dixence 更新中發現嚴重韌體缺陷
重點速覽
- •BitBox 表示,其工程師在內部審查中發現了兩項嚴重的韌體漏洞,以及另一項 bootloader 問題。
- •公司稱沒有用戶資金遭竊,也沒有證據顯示這些缺陷曾被利用。
- •其中一項問題可能在釣魚攻擊與裝置解鎖之後,讓真正的 BitBox02 被安裝惡意韌體。
- •另一項嚴重漏洞影響的是尚未完成錢包設定的 Multi 版本,且可能在惡意電腦上導致任意程式碼執行。
- •三項漏洞都已在韌體版本 v9.26.5 中修復,BitBox 表示,舊裝置在使用者安裝更新前仍然暴露在風險中。

BitBox,這家總部位於蘇黎世、推出 BitBox02 硬體錢包的公司,在自家工程師發現錢包韌體中兩項嚴重缺陷後,已發布其 Dixence 安全更新,而內部審查也同時發現了一項 bootloader 問題。
公司是自行披露這些問題的,而且沒有證據顯示這些漏洞曾被利用。BitBox 表示,若要利用這些問題,需要先成功發動釣魚攻擊,並讓使用者解鎖遭篡改的裝置。公司稱,沒有任何用戶資金遭竊,錢包 seed 也從未處於風險之中。
儘管如此,這項披露仍發生在一個對比特幣持有者相當敏感的時點,因為近期 硬體錢包製造商 Coldcard 遭到攻擊,已造成超過 $130 million 的 BTC 被竊。
第一個問題位於 bootloader,也就是決定裝置可接受哪些韌體的程式碼。7 月推出的 Oeschinen 版本(v9.26.2)已修補其中大部分,但 BitBox 現在表示,原始缺陷比最初回報的更嚴重。攻擊者若以釣魚手法誘騙使用者安裝假的 BitBoxApp 並解鎖裝置,就可能將惡意韌體載入真正的 BitBox02,並帶走其中的資產。較新的 BitBox02 Nova 因其 bootloader 版本不同,從未暴露在這個問題之下。
第二個嚴重漏洞是影響尚未設定錢包的 BitBox Multi 版本的記憶體損毀缺陷。若與惡意電腦配合,可能導致任意程式碼執行,並進一步安裝惡意韌體。僅支援比特幣的版本不包含受影響的程式碼,因此不受影響。
第三個、危害較低的問題與錢包的 silent payments 功能有關。它無法直接竊取資產,但可能以勒索式手法將資金鎖定到錯誤地址。這三項漏洞都已在韌體版本 v9.26.5 中修復,而 BitBox 表示,仍使用較舊韌體的裝置在安裝更新前持續暴露於風險之下。
BitBox 在內部審查中採用了前沿 AI 模型,這也是公司在另一篇關於在 AI 協助下審計韌體的 獨立文章中所描述的更廣泛推動的一部分。這也為更廣泛的硬體錢包產業提供了背景;在用戶越來越依賴這些裝置保護更大資產餘額的情況下,供應商承受著在攻擊者之前找出細微韌體錯誤的壓力。
這起事件再次提醒人們,長期被視為注重安全的加密貨幣用戶首選的硬體錢包,並非萬無一失。Coldcard 的漏洞事件顯示,一個有五年歷史的韌體錯誤如何讓竊賊提走約 1,596 BTC,成為 2026 年規模最大的硬體錢包駭客事件。幾天前,硬體錢包製造商 SafePal 的資料外洩也再度引發所謂 wrench attacks 的擔憂,因為錢包持有者的個人資訊,包括實體地址,都被曝光。
在這次事件中,BitBox 表示除了更新之外沒有什麼需要擔心的。根據 BitBox 的披露:「沒有任何用戶資金遭竊的報告,也沒有理由讓用戶恐慌。」
修補程式已上線於 bitbox.swiss/download。