مطالب این بخش از سایر خبرگزاری‌ها جمع‌آوری شده است و صرفا جهت افزایش آگاهی شما قرار گرفته است و لزوما به معنای تایید آن توسط چنج‌کن نیست.

رفع دو آسیب‌پذیری مهم امنیتی در کیف پول‌های سخت‌افزاری بیت باکس

شرکت بیت باکس (BitBox) با انتشار یک به‌روزرسانی فیرم‌ور (Firmware)، دو آسیب‌پذیری امنیتی مهم را در کیف پول‌های سخت‌افزاری خود برطرف کرد. این نقص‌ها در شرایط خاص می‌توانستند امکان اجرای کد مخرب پیش از راه‌اندازی اولیه دستگاه یا ارسال بیت کوین به آدرس‌هایی که کاربر قادر به دسترسی به آن‌ها نیست را فراهم کنند.

این آسیب‌پذیری‌ها مدل‌های BitBox02 و BitBox02 Nova را که هنوز مراحل راه‌اندازی اولیه را تکمیل نکرده بودند، تحت تأثیر قرار می‌دادند. با این حال، شرکت اعلام کرده تاکنون هیچ گزارشی از سرقت دارایی یا سوءاستفاده واقعی از این مشکلات امنیتی دریافت نکرده است.

دو آسیب‌پذیری مهم در کیف پول‌های بیت باکس

نخستین نقص به مشکل فساد حافظه در دستگاه‌های راه‌اندازی‌نشده مربوط می‌شد. در شرایط خاص، یک مهاجم می‌توانست با دسترسی به دستگاه، پیش از پیکربندی اولیه کیف پول، کد دلخواه اجرا کرده و در ادامه امکان نصب فیرم‌ور دستکاری‌شده را ایجاد کند.

آسیب‌پذیری دوم نیز به قابلیت پرداخت‌های سایلنت (Silent Payments) در بیت کوین مربوط بود. این مشکل می‌توانست باعث شود تراکنش‌ها به آدرس‌هایی ارسال شوند که کاربر امکان کنترل یا خرج کردن موجودی آن‌ها را نداشته باشد.

اهمیت به‌روزرسانی کیف پول‌های سخت‌افزاری

کشف این نقص‌ها بار دیگر اهمیت به‌روزرسانی منظم کیف پول‌های سخت‌افزاری را نشان می‌دهد. بیت باکس اعلام کرده با انتشار فیرم‌ور جدید، این مشکلات برطرف شده‌اند. کارشناسان امنیتی نیز توصیه می‌کنند کاربران همیشه به‌روزرسانی‌ها را از منابع رسمی دریافت کرده و هرگز عبارت بازیابی خود را در اختیار سرویس‌ها یا برنامه‌های ناشناس قرار ندهند.