BitBox detecta vulnerabilidades críticas en el firmware y publica una actualización de seguridad
Resumen del mercado generado por IA
BitBox reveló dos vulnerabilidades críticas de firmware y un problema del bootloader que afectan a BitBox02 antiguos y a ciertos dispositivos multiversión, y lanzó la actualización de seguridad Dixence. Según se informa, la explotación requiere phishing además de manipulación física del dispositivo, sin pérdidas de fondos ni compromiso de la semilla reportados. La noticia pone de relieve los riesgos continuos en la cadena de suministro y en el firmware de los monederos de hardware, lo que podría aumentar la sensibilidad a la seguridad a corto plazo entre los usuarios de autocustodia hasta que los parches se apliquen de forma generalizada.
Nivel de impacto
● Media
Activos afectados
BTC/USDT+0.18%
Ideas de IA · BTC/USDTIdeas de IA
● Neutral
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
ChainCatcher informó, citando a Decrypt, que el fabricante suizo de monederos hardware BitBox identificó dos vulnerabilidades críticas y un problema en el bootloader durante una auditoría interna basada en IA, y ya ha lanzado la actualización de seguridad Dixence.
Según la compañía, la explotación exige combinar ataques de phishing con el desbloqueo por parte del usuario de un dispositivo manipulado. BitBox asegura que no se han robado fondos y que las frases semilla no se han visto comprometidas.
La vulnerabilidad del bootloader afecta a modelos antiguos de BitBox02 y podría permitir a un atacante cargar firmware malicioso para sustraer activos. Este riesgo se mitigó de forma parcial con la actualización Oeschinen de julio. La segunda vulnerabilidad crítica impacta la fase de preinicialización de los dispositivos Multiversion y podría habilitar la ejecución de código arbitrario. El tercer problema se relaciona con la función de "pago silencioso": no permitiría robar fondos directamente, pero sí podría bloquear activos.
La versión Nova no está afectada. BitBox recomienda a los usuarios con firmware antiguo instalar la actualización lo antes posible; por el momento no se han reportado pérdidas de fondos.