BitBox corrige vulnerabilidades críticas del firmware de BitBox02 con la versión 9.26.5
Resumen del mercado generado por IA
BitBox lanzó el firmware v9.26.5 de BitBox02 para corregir vulnerabilidades críticas del cargador de arranque y de corrupción de memoria que podrían permitir instalaciones de firmware malicioso en escenarios de phishing/ordenador hostil; un caso límite separado de pagos silenciosos podría abusarse para bloquear fondos. No se ha observado ninguna explotación, y las variantes más nuevas Nova/solo Bitcoin no se ven afectadas en gran medida. La actualización reduce el riesgo operativo de la autocustodia, pero puede elevar brevemente la cautela impulsada por la seguridad entre los usuarios de monederos de hardware.
Nivel de impacto
● Baja
Activos afectados
BTC/USDT-0.00%
Ideas de IA · BTC/USDTIdeas de IA
● Neutral
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
BitBox, con sede en Zúrich, ha lanzado esta semana una actualización de seguridad para BitBox02, denominada "Dixence" (v9.26.5), tras detectar varias vulnerabilidades graves durante una auditoría interna. La compañía afirma que los fallos se identificaron y se gestionaron internamente, sin indicios de explotación. Aun así, y en un contexto de ataques recientes a monederos hardware, recomienda actualizar cuanto antes.
Qué se ha encontrado
- Vulnerabilidad en el bootloader (BitBox02 original): el problema más crítico afectaba al bootloader, el componente que determina qué firmware acepta el dispositivo. BitBox ya había introducido una mitigación parcial en la versión "Oeschinen" (v9.26.2) publicada en julio, pero una revisión posterior concluyó que el alcance era mayor de lo inicialmente comunicado. En teoría, un ataque de phishing que engañara al usuario para instalar una BitBoxApp falsa y desbloquear el dispositivo podría haber permitido cargar firmware malicioso en un BitBox02 auténtico, con potencial para el robo de fondos.
- Fallo de corrupción de memoria (edición Multi, antes de la configuración): un segundo fallo severo afectaba a la edición Multi antes de inicializar el monedero. En combinación con un ordenador comprometido, podría permitir la ejecución de código arbitrario y derivar en la instalación de firmware malicioso. La edición Bitcoin-only no incluye el código afectado.
- Caso límite en silent payments: un problema de menor criticidad en la función de "silent payments" no permitiría robar monedas de forma directa, pero podría haberse utilizado para bloquear fondos en una dirección controlada por un atacante en un escenario tipo rescate.
Dispositivos afectados y no afectados
- Afectados: BitBox02 (original) y BitBox02 Multi antes de la configuración inicial.
- No afectados: BitBox02 Nova (la versión de su bootloader evitaba la exposición) y la edición Bitcoin-only (no incorpora el código vulnerable).
Respuesta y medidas
BitBox indica que las tres vulnerabilidades quedan corregidas en "Dixence" (v9.26.5). La empresa ha publicado la actualización y un aviso de seguridad con acciones recomendadas. Según BitBox, no hay reportes de fondos sustraídos y "no hay motivo para que los usuarios entren en pánico". No obstante, los dispositivos con firmware antiguo seguirán expuestos hasta instalar el parche.
Descarga/actualización: bitbox.swiss/download
Por qué importa ahora
Los monederos hardware se consideran una de las opciones más robustas para la autocustodia, pero los incidentes recientes han evidenciado que no son infalibles. A principios de este año, la explotación de un fallo de firmware de Coldcard de cinco años de antigüedad permitió sustraer cerca de 1.596 BTC (unos 130 millones de dólares), el mayor hackeo de un monedero hardware de 2026. Un episodio reciente de filtración de datos en SafePal, que expuso información personal de algunos usuarios, también ha incrementado el temor a ataques dirigidos de coacción física.
Uso de IA en la auditoría
BitBox señala que recurrió a modelos avanzados de IA durante la revisión interna, dentro de un esfuerzo más amplio por auditar el firmware con asistencia de IA. La compañía presenta el proceso como un éxito de detección y mitigación en casa, y como recordatorio de la importancia de auditar de forma proactiva y aplicar actualizaciones a tiempo.
Conclusión
Si tienes un BitBox02 o un BitBox02 Multi sin configurar, actualiza de inmediato a v9.26.5 ("Dixence"). Consulta la página bitbox.swiss/download y sigue las instrucciones del fabricante.