BitBox 披露固件两项严重漏洞,AI 审计后发布修复更新
苏黎世硬件钱包厂商 BitBox 本周发布 Dixence 安全更新,披露 BitBox02 固件中两项严重漏洞和一项风险较低的问题。公司称未发现这些问题被利用,也没有用户资金被盗报告。受影响问题已在 v9.26.5 中修复,其中较新的 BitBox02 Nova 未受首个启动加载程序漏洞影响,旧版固件用户仍需手动更新。

苏黎世硬件钱包厂商 BitBox 本周发布 Dixence 安全更新,披露 BitBox02 固件中两项严重漏洞和一项风险较低的问题。公司称未发现这些问题被利用,也没有用户资金被盗报告。受影响问题已在 v9.26.5 中修复,其中较新的 BitBox02 Nova 未受首个启动加载程序漏洞影响,旧版固件用户仍需手动更新。

Galaxy Research经Bitcoin News监测分析称,利用安全性较弱的COLDCARD种子实施攻击的团伙存在不同作案特征。规模最大的10个团伙合计转走约1700枚BTC,其中最大团伙转走超过1080枚BTC。研究人员依据手续费策略、交易时间、归集方式及资金去向区分攻击者,且多个头部团伙目前仍疑似持有近乎全部被盗BTC。

据 The Hacker News 报道,荷兰国家网络安全中心警告,苹果 macOS 屏幕共享组件一处严重认证漏洞已被野外利用,攻击者可在无需有效凭证的情况下访问暴露于互联网的 Mac,并植入门罗币挖矿程序。苹果已于 8 月 6 日发布紧急更新修复该漏洞。NCSC 称,多起攻击中攻击者已取得 root 权限,安全研究人员还披露了同一组件中的另一处预认证漏洞。

Galaxy 研究主管表示,已与 190 多名 Coldcard 漏洞攻击受害者取得联系,并呼吁尚未联系的受害者通过私信沟通,以便提供追踪信息并协助向相关机构报告损失。其同时提到,自 8 月 6 日以来,暂未确认新的攻击事件,但提醒仍需保持警惕。

AI大模型正同时改写加密安全的攻击端与防御端。Coldcard攻击事件和Boltz暂停比特币交换服务,都让社区看到AI辅助漏洞挖掘与攻击提速的现实压力。Bitcoin Red Team在不到30小时内扫描390个项目,提交4962项安全发现。由于部分海外模型限制安全研究,中国开源模型被用于代码审查、漏洞扫描和链上追踪,比特币政策研究所也联合多家机构呼吁AI实验室向开源安全团队开放长期可信访问。

硬件钱包厂商 Trezor 披露,第三方物流服务商 ShipMonk 遭未授权访问,导致 13,689 名近期客户的个人与订单信息暴露。受影响数据包括姓名、邮箱、电话和收货地址,可能被用于定向钓鱼,部分记录还带来人身安全风险。Trezor 表示自身系统与设备未被攻破,已单独邮件通知受影响用户,调查仍在进行中。

Wanchain 跨链基础设施在 X 平台发推表示,跨链桥与 XFlows 已重启对 VeChain 的支持。团队称,未来还将分阶段公布更多链路的重启。此前,Wanchain 因攻击事件进行主动安全审查,并临时下线部分跨链桥,其中包括非 EVM 的 VeChain 路由。

Cyvers Alert监测到一起地址投毒攻击事件,受害者因未核对完整钱包地址误转约10万美元USDT。攻击者66天前通过发送交易制造相似地址记录,得手后已将盗取资金兑换为52.8枚ETH以规避冻结风险。安全机构提醒用户转账时完整核对地址,并建议采用AI链上安全工具实时检测异常交易。
