شرکت بیتباکس بهروزرسانی فریمور خود را منتشر کرده است که دو آسیبپذیری مهم در کیفپولهای سختافزاری خود را برطرف میکند. این نقصها میتوانستند امکان نصب فریمور مخرب یا به خطر افتادن وجوه کاربران را فراهم آورند.
آسیبپذیریهای برطرفشده در کیفپولهای بیتباکس
در اطلاعرسانی امنیتی روز دوشنبه، بیتباکس اعلام کرد یک آسیبپذیری مربوط به فساد حافظه در نسخههای Multi از بیتباکس 02 و بیتباکس 02 نوا وجود داشت؛ نسخههایی که پیکربندی کیفپول نداشتند. هکرهای مخرب میتوانستند از این ضعف سوءاستفاده کرده و کد دلخواه اجرا کنند یا فریمور مخرب نصب نمایند که میتوانست به از دست رفتن وجوه منجر شود.

در آسیبپذیری دیگر، بیتباکس عملیات پرداختهای مخفی خود را هدف گرفته بود، که میتوانست منجر به بلوکه کردن بیتکوین در آدرس غیرقابل کنترل شود. در این حالت، سرقت مستقیم ممکن نبود، اما حملهکننده میتوانست در صورت درخواست باج وادار به همکاری در بازیابی داراییها شود. شرکت بیتباکس اظهار داشت هیچ گزارشی درباره بهرهبرداری از این آسیبپذیری یا از دست رفتن وجوه کاربران دریافت نکرده است.
نگرانیهای امنیتی و وضعیت بازار کیفپولهای سختافزاری

این اطلاعرسانی در زمانی حساس صورت میگیرد که ضعفهای فریمور کیفپولهای سختافزاری مانند Coldcard باعث سرقت بیش از ۱۱۲ میلیون دلار بیتکوین شده است. نگرانیها در مورد امنیت دستگاههایی که کلیدهای خصوصی را محافظت میکنند، افزایش یافته است.
اخیراً، حوادثی همچون نفوذ به Trezor و SafePal نیز اطلاعات مشتریان و سفارشها را افشا کرده است. هر چند این آسیبپذیریها دستگاهها یا کلیدهای خصوصی را در معرض خطر قرار نداده است، اما ممکن است دستکاری در اطلاعات به حملات فیشینگ و شخصیتسازی کمک کند.




