比特币多签硬件钱包 Frostsnap 发布 v0.4.0 版本,紧急修复两项安全问题,目前官方称尚未发现用户资金损失。
漏洞一(FSA-2026-001):恶意签名请求可将某笔输出标记为"属于用户钱包",设备此前未核验该声明,也不在确认屏显示,存在资金被转至用户未见地址的风险。
漏洞二(FSA-2026-002):找零地址可能超出钱包恢复扫描范围,导致备份恢复后显示资金缺失,实际资金仍在钱包内。
更新后应用会提示升级设备固件,并新增固件降级保护机制。官方强烈建议用户尽快同步更新应用与设备固件,避免暴露在已知风险之下。
使用硬件钱包时务必保持固件最新,别因一时疏忽给资产埋下隐患。 #比特币安全 #硬件钱包
漏洞一(FSA-2026-001):恶意签名请求可将某笔输出标记为"属于用户钱包",设备此前未核验该声明,也不在确认屏显示,存在资金被转至用户未见地址的风险。
漏洞二(FSA-2026-002):找零地址可能超出钱包恢复扫描范围,导致备份恢复后显示资金缺失,实际资金仍在钱包内。
更新后应用会提示升级设备固件,并新增固件降级保护机制。官方强烈建议用户尽快同步更新应用与设备固件,避免暴露在已知风险之下。
使用硬件钱包时务必保持固件最新,别因一时疏忽给资产埋下隐患。 #比特币安全 #硬件钱包