BitBox identifie des failles critiques dans son firmware et déploie une mise à jour de sécurité

Résumé du marché par IA
BitBox a divulgué deux vulnérabilités critiques du micrologiciel ainsi qu'un problème de bootloader affectant les anciens BitBox02 et certains appareils multiversions, et a publié la mise à jour de sécurité Dixence. L'exploitation nécessiterait, selon les informations, du phishing ainsi qu'une altération physique de l'appareil, sans pertes de fonds ni compromission de seed signalées. Cette nouvelle met en évidence la persistance des risques liés à la chaîne d'approvisionnement et au micrologiciel des hardware wallets, ce qui pourrait accroître, à court terme, la sensibilité aux questions de sécurité chez les utilisateurs en auto-conservation jusqu'à ce que les correctifs soient largement appliqués.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT+0.18%
Infos de l'IA · BTC/USDTInfos de l'IA
● neutre
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Selon ChainCatcher, citant Decrypt, le fabricant suisse de portefeuilles matériels BitBox a mis au jour deux vulnérabilités critiques ainsi qu'un problème lié au bootloader lors d'un audit interne mené avec l'aide de l'IA. L'entreprise a publié la mise à jour de sécurité Dixence. BitBox précise que l'exploitation de ces failles nécessiterait une combinaison d'attaques de phishing et le déverrouillage, par l'utilisateur, d'un appareil ayant été manipulé. Le groupe affirme qu'aucun fonds n'a été dérobé et que les seed phrases n'ont pas été compromises. La vulnérabilité du bootloader concerne les anciens modèles BitBox02 et pourrait permettre le chargement d'un firmware malveillant afin de détourner des actifs. Ce point avait déjà été corrigé en partie dans la mise à jour Oeschinen de juillet. Une deuxième faille critique touche la phase de préinitialisation des appareils Multiversion et pourrait autoriser l'exécution de code arbitraire. Un troisième problème vise la fonctionnalité de "silent payment" : elle ne permet pas de voler directement des fonds, mais peut entraîner le blocage d'actifs. La version Nova n'est pas concernée. BitBox appelle les utilisateurs disposant d'un firmware ancien à installer la mise à jour au plus vite. À ce jour, aucune perte de fonds n'a été signalée.