新聞加密貨幣CertiK 揭露 BitBox02 硬體錢包的 USB 漏洞

CertiK 揭露 BitBox02 硬體錢包的 USB 漏洞

作者: DailyCoin·

重點速覽

  • CertiK 研究員 Guanxing Wen 發現了 BitBox02 漏洞,並將其歸類為嚴重的越界寫入漏洞。
  • 這個問題涉及 USB 指令可能使暫存記憶體溢位,並可能導致控制流程劫持。
  • BitBox 表示錢包私鑰並未直接外洩,且修補已納入 7 月 Oeschinen 更新。
  • 2026 年稍早,Ledger 在 CertiK 發現其韌體更新流程驗證不足後,修補了另一個 MCU bootloader 漏洞。
  • CertiK 報告指出,2026 年上半年共有 344 起安全事件,造成超過 1.31 億美元的加密貨幣損失,其中錢包遭入侵造成超過 4.44 億美元損失。
CertiK 揭露 BitBox02 硬體錢包的 USB 漏洞

Web3 安全公司 CertiK 已在 BitBox02 硬體錢包中發現一個嚴重的越界(OOB)寫入漏洞。這項漏洞由 CertiK 研究員 Guanxing Wen 發現,可能讓攻擊者透過遭入侵的 USB 指令劫持控制流程。這一發現凸顯了數位資產領域日益受到關注的一項問題:僅將私鑰離線保存,已不足以單獨保證資產完全安全。

BitBox02 漏洞如何運作

硬體錢包的設計目的是讓私鑰遠離連網裝置,但每一筆交易仍然是從錢包外部開始。裝置必須接收指令、解析資料、顯示確認資訊,並產生簽章。

正如 BitBox 在其 7 月 Oeschinen 安全更新 中公開說明的那樣,儲存在錢包內的機密私鑰並未直接外洩。問題出在裝置與電腦之間的通訊方式。

當透過 USB 接收指令時,錢包軟體會盲目接受有關傳入資料量的指示,卻沒有檢查這些資料是否真的能放進裝置的暫存記憶體空間。攻擊者可以透過送出過大的指令來使該記憶體緩衝區溢位,BitBox 指出,這可能讓攻擊者劫持裝置控制權。從實務上來說,越界寫入是典型的記憶體安全漏洞:資料溢出其分配的緩衝區範圍並覆寫鄰近記憶體,而一旦攻擊者對這些資料擁有足夠控制權,就可能重新導向裝置的執行,也就是 BitBox 所警告的控制流程劫持。要利用這個漏洞,攻擊者必須向錢包傳入惡意 USB 指令,因此 CertiK 特別強調,連接的電腦或智慧型手機應一律視為不受信任的輸入來源,也就是說,錢包韌體必須安全處理收到的每一道指令。修補程式已納入 BitBox 7 月更新中。

硬體錢包安全的更廣泛模式

BitBox02 的案例並非孤例。2026 年稍早,Ledger 在 CertiK 發現主機提供的重設處理常式在韌體更新期間未被正確驗證後,修補了一個 MCU bootloader 漏洞(CVE-2025-15645)。

該漏洞影響 Ledger 的 MCU 韌體更新流程,其中 bootloader 未充分驗證主機提供的 reset_handler 位址。Ledger 已修正問題,並表示用戶資金從未面臨風險。

Web3 安全的風險程度近年少見地高。根據 CertiK 的 Hack3D H1 2026 報告,2026 年上半年共有 344 起安全事件,造成超過 1.31 億美元的加密貨幣總損失。

其中,錢包遭入侵證明是最具破壞性的威脅,僅 33 起獨立攻擊就造成超過 4.44 億美元損失。

這為何重要

BitBox02 的案例顯示,硬體錢包安全不僅取決於將私鑰隔離,韌體、通訊協定與確認流程也都必須能抵禦不受信任的輸入。隨著錢包遭入侵成為 Web3 中成本最高的攻擊類別之一,這起事件提醒使用者應保持韌體更新。

深入閱讀 DailyCoin 最熱門的加密貨幣獨家報導:Bitcoin Slips as US Inflation Stays Hot — Now All Eyes Turn to Warsh Crypto Advocacy Group Backs 32 CLARITY Act Supporters

在您的收件匣中獲取最大的加密貨幣新聞、價格分析與 DailyCoin 獨家內容。