BitBox corectează vulnerabilități critice ale firmware-ului BitBox02 în versiunea v9.26.5
Rezumat al pieței generat de AI
BitBox a lansat firmware-ul BitBox02 v9.26.5 pentru a remedia vulnerabilități critice ale bootloader-ului și de corupere a memoriei, care ar putea permite instalări de firmware malițios în scenarii de phishing/computer ostil; un caz-limită separat privind plățile silențioase ar putea fi abuzat pentru a bloca fonduri. Nu a fost observată nicio exploatare, iar variantele Nova/Bitcoin-only mai noi sunt în mare parte neafectate. Actualizarea reduce riscul operațional al auto-custodiei, dar poate crește pentru scurt timp prudența determinată de considerente de securitate în rândul utilizatorilor de portofele hardware.
Nivelul impactului
● Scăzut
Active afectate
BTC/USDT+0.04%
Perspectivă AI · BTC/USDTPerspectivă AI
● Neutral
Tranzacționează acum
⚠️ Perspectivele generate de AI se bazează pe conținutul știrilor și sunt furnizate exclusiv în scop informativ. Nu constituie consiliere de investiții și nu reprezintă opiniile BingX. Investițiile implică risc. Tranzacționează responsabil.
BitBox, companie cu sediul în Zurich, a lansat în această săptămână o actualizare de securitate pentru portofelul hardware BitBox02, denumită "Dixence" (v9.26.5), după ce o evaluare internă a identificat mai multe vulnerabilități grave în firmware. Producătorul spune că problemele au fost descoperite și gestionate intern și că nu există indicii că ar fi fost exploatate, dar recomandă instalarea imediată a actualizării, pe fondul atacurilor recente asupra portofelelor hardware.
Ce a fost identificat
Vulnerabilitate în bootloader (BitBox02 original): Cea mai severă problemă a fost găsită în bootloader, componenta care stabilește ce firmware acceptă dispozitivul. BitBox livrase în iulie o măsură parțială de atenuare în versiunea Oeschinen (v9.26.2), însă o revizuire ulterioară a arătat că situația era mai gravă decât se estimase inițial. Teoretic, un atac de tip phishing care ar fi convins utilizatorul să instaleze o BitBoxApp falsă și să deblocheze dispozitivul ar fi putut permite încărcarea unui firmware malițios pe un BitBox02 autentic, cu risc de furt al fondurilor.
Bug de corupere a memoriei (ediția Multi, înainte de configurare): O altă vulnerabilitate severă afecta ediția Multi înainte ca portofelul să fie inițializat. În combinație cu un computer ostil, aceasta putea permite execuție arbitrară de cod și instalarea unui firmware malițios. Ediția Bitcoin-only nu include codul afectat.
Caz-limită în funcția silentpayment: O problemă mai puțin critică în funcționalitatea silentpayment nu putea fura direct monede, dar ar fi putut fi folosită pentru a bloca fonduri către o adresă controlată de atacator, într-un scenariu de tip răscumpărare.
Dispozitive afectate / neafectate
Afectate: BitBox02 (original) și BitBox02 Multi înainte de configurare.
Neafectate: BitBox02 Nova (versiunea bootloader-ului a prevenit expunerea) și ediția Bitcoin-only (nu conține codul vulnerabil).
Răspuns și remediere
Toate cele trei probleme sunt corectate în Dixence (v9.26.5). BitBox a publicat actualizarea și detaliile de divulgare, împreună cu acțiunile recomandate. Compania afirmă că nu există rapoarte privind fonduri furate și că "nu există motive de panică", dar firmware-ul mai vechi rămâne vulnerabil până la instalarea patch-ului.
Descărcare/actualizare: bitbox.swiss/download
De ce contează acum
Portofelele hardware sunt considerate, în general, cea mai robustă soluție pentru autocustodie, dar episoadele recente arată că nu sunt infailibile. La începutul acestui an, un bug din firmware-ul Coldcard vechi de cinci ani a fost exploatat pentru a sustrage aproximativ 1.596 BTC (circa 130 milioane de dolari), cel mai mare hack de portofel hardware din 2026. O breșă de date la SafePal, care a expus unele detalii personale ale utilizatorilor, a amplificat și riscul de atacuri țintite de tip "wrench" (coerciție fizică).
Utilizarea AI în audit
BitBox a precizat că a folosit modele AI de ultimă generație în cadrul verificării interne, ca parte a unui demers mai amplu de auditare a firmware-ului cu asistență AI. Compania descrie procesul ca o reușită de descoperire și mitigare internă, dar și ca un semnal că auditarea proactivă și actualizările rapide rămân esențiale pentru securitatea portofelelor hardware.
Concluzie
Dacă folosești un BitBox02 sau ai un BitBox02 Multi care nu a fost configurat, actualizează imediat la v9.26.5 ("Dixence"). Verifică pagina bitbox.swiss/download și urmează instrucțiunile producătorului.