BitBox corrige falhas críticas no firmware da BitBox02 na versão 9.26.5

Resumo de mercado por IA
A BitBox lançou o firmware BitBox02 v9.26.5 para corrigir vulnerabilidades críticas no bootloader e de corrupção de memória que poderiam permitir instalações de firmware malicioso em cenários de phishing/computador hostil; um caso de borda separado em silent payments poderia ser explorado para bloquear fundos. Nenhuma exploração foi observada, e as variantes Nova/Bitcoin-only mais recentes são, em grande parte, não afetadas. A atualização reduz o risco operacional de autocustódia, mas pode elevar brevemente a cautela motivada por segurança entre usuários de carteiras de hardware.
Nível de impacto
● Baixo
Ativos afetados
BTC/USDT+0.00%
Insight de IA · BTC/USDTInsight de IA
● Neutro
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
A BitBox, de Zurique, liberou nesta semana uma atualização de segurança para a BitBox02. A versão "Dixence" (v9.26.5) corrige múltiplas vulnerabilidades graves encontradas durante uma auditoria interna. A empresa afirma não ter identificado indícios de exploração ou de roubo de fundos, mas recomenda que os usuários atualizem o quanto antes, em meio ao aumento de ataques a carteiras de hardware no setor. Principais falhas identificadas • Vulnerabilidade no bootloader (BitBox02 original): o problema mais sério estava no bootloader, responsável por decidir qual firmware o dispositivo aceita. A BitBox havia enviado uma mitigação parcial em julho, na versão "Oeschinen" (v9.26.2), mas uma revisão posterior indicou que o risco era maior do que o inicialmente divulgado. Em teoria, um ataque de phishing que levasse o usuário a instalar uma BitBoxApp falsa e a desbloquear o dispositivo poderia permitir a instalação de firmware malicioso em uma BitBox02 legítima, abrindo caminho para o furto de fundos. • Bug de corrupção de memória (edição Multi, antes da configuração): uma segunda falha grave afetava a BitBox02 Multi antes de a carteira ser inicializada. Conectada a um computador hostil, essa condição poderia permitir execução arbitrária de código e levar à instalação de firmware malicioso. A edição Bitcoin-only não inclui o trecho de código afetado. • Caso limite em silent payments: uma questão menos crítica ligada ao recurso de "silent payments" não permitiria roubar moedas diretamente, mas poderia ser explorada para bloquear fundos em um endereço controlado por um atacante, em um cenário semelhante a pedido de resgate. Dispositivos afetados • Afetados: BitBox02 (original) e BitBox02 Multi antes da configuração. • Não afetados: BitBox02 Nova (a versão do bootloader impede a exposição) e a edição Bitcoin-only (não contém o código vulnerável). Resposta e correções As três falhas foram corrigidas na versão Dixence (v9.26.5). A BitBox publicou a atualização e um comunicado de divulgação com ações recomendadas. Segundo a empresa, não há relatos de fundos roubados e "não há motivo para pânico", mas dispositivos em versões antigas continuam vulneráveis até a instalação do patch. Atualização e download: bitbox.swiss/download Por que isso importa agora Carteiras de hardware são vistas como uma das opções mais robustas para autocustódia, mas eventos recentes reforçam que não são infalíveis. No início deste ano, um bug de firmware de cinco anos da Coldcard teria sido explorado para drenar cerca de 1.596 BTC (aproximadamente US$ 130 milhões), no que foi descrito como o maior hack de carteira de hardware de 2026. Um vazamento de dados recente na SafePal, que expôs detalhes pessoais de alguns usuários, também elevou o temor de ataques direcionados, incluindo coerção física ("wrench attacks"). IA na auditoria A BitBox informou que utilizou modelos avançados de IA durante a revisão interna, como parte de um esforço mais amplo para auditar firmware com apoio de IA. A empresa apresentou o processo como um caso de detecção e mitigação internas bem-sucedidas, e como um lembrete de que auditorias proativas e atualizações rápidas são essenciais para a segurança de carteiras de hardware. Em resumo Quem possui uma BitBox02 ou uma BitBox02 Multi ainda não configurada deve atualizar imediatamente para a v9.26.5 ("Dixence"). O download e as instruções estão em bitbox.swiss/download.