返回 7*24 快讯
重要来源PANews

BitBox称AI在其固件中发现严重漏洞,已发布修复更新

PANews 8月19日消息,据Decrypt报道,瑞士硬件钱包制造商BitBox在内部AI审计中发现固件存在两处严重漏洞及一个引导加载程序问题,已发布Dixence安全更新。漏洞利用需结合钓鱼攻击和用户解锁被篡改设备,但BitBox表示无用户资金被盗,助记词未受威胁。引导加载程序漏洞影响旧款BitBox02,攻击者可加载恶意固件盗取资产,该问题已在7月的Oeschinen更新中部分修复;第二个严重漏洞影响Multi版本设备初始化前阶段,可能允许任意代码执行;第三个问题涉及静默支付功能,无法直接盗币但可能锁定资金。新款Nova版本不受影响。
免责声明:以上内容仅为作者观点,不代表 711BTC 的任何立场,不构成与 711BTC 相关的任何投资建议。

相关推荐

08-18 12:42

BitBox 发布 Dixence 安全更新,修复多项固件安全问题

Foresight News 消息,瑞士硬件钱包制造商 BitBox 发布 Dixence 安全更新称,其在内部审计中发现并修复了多项 BitBox 固件安全问题。主要修复包括:bootloader 安全问题(此前在 Oeschinen 更新中部分处理)、Multi 版本的内存损坏问题以及 silent payments 实现中可能导致资金锁定至非预期地址的问题。目前无用户资金被盗报告,也无漏洞被利用迹象。团队建议所有用户尽快通过 BitBoxApp 将固件更新至 9.26.5 或更高版本。

08-18 07:34重要

BitBox披露两项严重硬件钱包漏洞,固件v9.26.5已修复

Odaily星球日报讯 Bitcoin News 在 X 平台发文表示,BitBox 披露两项严重硬件钱包漏洞,并称目前没有证据表明这些漏洞曾被利用或导致用户资金被盗。所有已披露问题均已在固件 v9.26.5 中修复,BitBox 敦促所有用户立即更新。内部安全审计发现了两项严重漏洞,以及此前已修复的一项引导加载程序漏洞的新细节。其中一项影响 BitBox Multi 设备的漏洞可能允许恶意主机执行任意代码,并向尚未完成设置的设备安装恶意固件。Silent Payments 中的另一项漏洞可能允许攻击者利用恶意主机设备将资金重定向至非预期地址,导致比特币被锁定,并可能实施勒索攻击。BitBox 还披露,此前已修复的引导加载程序漏洞可能允许攻击者诱导用户安装可窃取资金的恶意固件。

07-23 08:22重要

Multicoin:将大量HYPE解除质押并非为了出售,机构需要隐私

PANews 7月23日消息,Multicoin Capital管理合伙人Tushar Jain在X平台发文,其团队昨日将大量HYPE代币解除质押,但强调并非为了出售。Jain表示,其基金持仓持续被追踪,不得不定期更换钱包地址,机构运营需要隐私保护,这也是其看涨Zama(ZAMA)和Zcash(ZEC)的原因——Zama解锁隐私DeFi,Zcash是领先的隐私价值存储链。Jain称随着资本市场持续上链,隐私至关重要。

07-17 00:00

专注于亚洲股票Perp的流动性提供商Trasia已筹集3500万美元,并完成Multicoin Capital的种子轮融资

PANews 7月17日消息,据官方消息,专注于亚洲股票Perp的流动性提供商Trasia Labs今日宣布已筹集3500万美元,包括175万美元种子轮融资,由Multicoin Capital领投。资金将用于网页端和移动端应用上线、用户增长及首批聚焦亚洲证券资产的HIP-3市场启动。Trasia网页端交易界面已正式上线,首批支持中英文,手机端应用预计今年夏天发布。 Trasia Labs是基于Hyperliquid构建的亚洲优先、非托管交易平台Trasia的开发团队。

07-09 08:11

Multicoin疑似正通过Galaxy Digital出售16.7万枚HYPE,约合1120万美元

PANews 7月9日消息,据Onchain Lens监测,一个可能归属于Multicoin Capital的钱包似乎正在通过Galaxy Digital出售HYPE。16.7万枚HYPE(约1120万美元)在5点多通过中间钱包路由至Galaxy Digital的场外交易平台。

06-11 09:07重要

NovaBox奖励池近日遭遇攻击,黑客利用分配机制漏洞窃取56.73 ETH

PANews 6月11日消息,据Bits.media报道,NovaBox平台的奖励池于6月9日在以太坊上遭到黑客攻击,损失约56.73枚ETH,超过130名存款用户受影响。攻击者仅通过一笔交易就将池中资金从65.11 ETH耗尽至0.09 ETH,占比约99.86%。安全公司F12表示,此次事件并非源于智能合约漏洞,而是奖励分配机制中的缺陷。 攻击者通过Aave V3闪电贷借入427.5 WETH,利用NovaBox在用户存取款时先发放股息后更新余额的机制漏洞。