BitBox Rilis Patch Kritis untuk Celah Firmware BitBox02 di v9.26.5
Ringkasan Pasar AI
BitBox merilis firmware BitBox02 v9.26.5 untuk menambal kerentanan kritis pada bootloader dan kerusakan memori yang dapat memungkinkan pemasangan firmware berbahaya dalam skenario phishing/komputer bermusuhan; kasus tepi silent-payments terpisah dapat disalahgunakan untuk mengunci dana. Tidak ada eksploitasi yang teramati, dan varian Nova/khusus-Bitcoin yang lebih baru sebagian besar tidak terdampak. Pembaruan ini mengurangi risiko operasional self-custody tetapi dapat secara singkat meningkatkan kehati-hatian yang didorong oleh keamanan di kalangan pengguna hardware wallet.
Level dampak
● Rendah
Aset terdampak
BTC/USDT-0.00%
Wawasan AI · BTC/USDTWawasan AI
● Netral
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
BitBox yang berbasis di Zurich merilis pembaruan keamanan pekan ini, "Dixence" (v9.26.5), setelah audit internal menemukan beberapa kerentanan serius pada firmware BitBox02. Perusahaan menyebut temuan dan pengungkapan dilakukan secara internal serta tidak ada indikasi celah tersebut pernah dieksploitasi. Meski begitu, menyusul maraknya serangan pada dompet perangkat keras di industri, pengguna diminta memperbarui perangkat secepatnya.
Temuan utama
- Kerentanan bootloader (BitBox02 original): Risiko terbesar berada di bootloader, komponen yang menentukan firmware mana yang dapat diterima perangkat. BitBox sebelumnya merilis mitigasi parsial pada pembaruan Oeschinen (v9.26.2) Juli, tetapi peninjauan lanjutan menunjukkan masalah aslinya lebih parah dari laporan awal. Secara teori, serangan phishing yang menipu pengguna untuk memasang BitBoxApp palsu dan membuka kunci perangkat dapat memungkinkan pemasangan firmware berbahaya pada BitBox02 yang asli, sehingga berpotensi menguras dana.
- Bug korupsi memori (edisi Multi, sebelum setup): Kerentanan korupsi memori yang terpisah dan tergolong berat memengaruhi edisi Multi sebelum dompet diinisialisasi. Jika terhubung ke komputer yang bermusuhan, celah ini dapat membuka jalan eksekusi kode sewenang-wenang dan berujung pada pemasangan firmware berbahaya. Edisi Bitcoin-only tidak memuat kode yang terdampak.
- Edge case silent payment: Isu dengan tingkat kritikalitas lebih rendah pada fitur silent payment tidak dapat mencuri koin secara langsung, tetapi dapat disalahgunakan untuk mengunci dana ke alamat yang dikendalikan penyerang dalam skenario mirip tebusan.
Perangkat yang terdampak
- Terdampak: BitBox02 (original) dan BitBox02 edisi Multi sebelum proses setup.
- Tidak terdampak: BitBox02 Nova (versi bootloader mencegah paparan) dan edisi Bitcoin-only (tidak memiliki kode yang rentan).
Respons dan perbaikan
Ketiga isu telah diperbaiki di Dixence (v9.26.5). BitBox juga menerbitkan pembaruan beserta pengungkapan dan rekomendasi tindakan. Perusahaan menegaskan tidak ada laporan dana pengguna yang dicuri dan "tidak ada alasan bagi pengguna untuk panik". Meski demikian, perangkat dengan firmware lama tetap rentan sampai patch dipasang.
Unduh/pembaruan: bitbox.swiss/download
Konteks industri
Dompet perangkat keras kerap dianggap opsi terkuat untuk self-custody, tetapi serangkaian insiden terbaru menegaskan produk ini tidak kebal risiko. Awal tahun ini, bug firmware Coldcard berusia lima tahun dieksploitasi untuk menguras sekitar 1.596 BTC (sekitar US$130 juta), yang disebut sebagai peretasan dompet perangkat keras terbesar pada 2026. Kebocoran data di SafePal yang mengungkap sebagian detail pribadi pengguna juga memicu kekhawatiran soal serangan bertarget, termasuk "wrench" atau pemaksaan fisik.
Pemakaian AI dalam audit
BitBox menyatakan memanfaatkan model AI frontier dalam peninjauan internal, sejalan dengan upaya lebih luas mengaudit firmware dengan bantuan AI. Perusahaan menilai proses ini sebagai keberhasilan penemuan dan mitigasi internal, sekaligus pengingat bahwa audit proaktif dan pembaruan tepat waktu krusial bagi keamanan dompet perangkat keras.
Intinya
Pemilik BitBox02, atau BitBox02 edisi Multi yang belum disiapkan, disarankan segera memperbarui ke v9.26.5 (Dixence). Kunjungi bitbox.swiss/download dan ikuti instruksi dari vendor.