NoticiasCriptoSe advierte a los poseedores de Bitcoin que actualicen sus billeteras BitBox tras dos vulnerabilidades graves de firmware

Se advierte a los poseedores de Bitcoin que actualicen sus billeteras BitBox tras dos vulnerabilidades graves de firmware

Autor: Hokanews·

Puntos clave

  • BitBox identificó dos vulnerabilidades graves de firmware mediante auditorías internas de seguridad y las abordó con su actualización Dixence.
  • Las fallas podrían permitir potencialmente la instalación de firmware malicioso y debilitar la protección de las criptomonedas almacenadas en los dispositivos afectados.
  • Mishaboar, colaborador de la comunidad Dogecoin, instó a los poseedores de Bitcoin que usan billeteras BitBox a instalar las correcciones sin demora.
  • BitBox indicó a los usuarios que actualicen tanto BitBoxApp como el firmware del dispositivo a través de la configuración oficial de la aplicación.
  • Se recomendó realizar la actualización en un ordenador seguro y evitar sistemas que se sospeche puedan estar comprometidos.
Se advierte a los poseedores de Bitcoin que actualicen sus billeteras BitBox tras dos vulnerabilidades graves de firmware

Se insta a los poseedores de Bitcoin que usan billeteras de hardware BitBox a instalar la última actualización de seguridad después de que se identificaran dos vulnerabilidades graves de firmware en los dispositivos.

Mishaboar, colaborador de la comunidad Dogecoin, emitió la advertencia a los usuarios de criptomonedas, subrayando la importancia de actualizar los dispositivos BitBox afectados lo antes posible. Según la información compartida por Mishaboar, las vulnerabilidades podrían exponer potencialmente los fondos en criptomonedas si los atacantes lograran aprovechar las debilidades del firmware de la billetera.

Aunque BitBox no admite Dogecoin, la advertencia es especialmente relevante para los poseedores de Bitcoin que utilizan la billetera de hardware para autocustodia.

BitBox lanza correcciones de seguridad

BitBox identificó varias debilidades de seguridad durante auditorías internas y abordó los problemas más graves mediante su actualización de seguridad Dixence. Los dispositivos son fabricados por Shift Crypto, un fabricante suizo con sede en Zúrich que también publica el código fuente del firmware BitBox02 y de su aplicación complementaria, lo que permite a investigadores independientes revisar el código junto con las auditorías de la empresa.

Una de las vulnerabilidades podría permitir potencialmente que un atacante manipule a un usuario para instalar firmware malicioso en un dispositivo BitBox. Si se explotara con éxito, el firmware comprometido podría debilitar la seguridad del dispositivo y potencialmente brindarle al atacante una oportunidad de acceder a las criptomonedas protegidas por la billetera. Los fabricantes de billeteras de hardware suelen firmar criptográficamente su firmware para que los dispositivos acepten únicamente código publicado oficialmente, una de las razones por las que una debilidad que permita instalar firmware malicioso se considera grave.

Fuente: X oficial

La divulgación destaca una consideración importante para los usuarios de billeteras de hardware. Aunque estos dispositivos están diseñados para mantener las claves privadas aisladas de los sistemas conectados a internet, las debilidades en el firmware pueden crear otra posible vía de ataque.

BitBox ha publicado correcciones para las vulnerabilidades identificadas e indicó a los clientes que actualicen tanto BitBoxApp como el firmware del dispositivo a través de la configuración oficial de la aplicación.

Para los usuarios afectados, instalar la actualización verificada es la forma más directa de abordar los problemas de seguridad divulgados.

Mishaboar pide acción inmediata

Mishaboar instó a los poseedores de Bitcoin que usan billeteras de hardware BitBox a aplicar las correcciones de seguridad disponibles sin demoras innecesarias.

Sin embargo, su advertencia va más allá de simplemente instalar la actualización de firmware. También recomendó que los usuarios presten mucha atención al ordenador que utilizan durante el proceso de instalación.

Según Mishaboar, los usuarios deben asegurarse de que el ordenador utilizado para la actualización de firmware esté limpio y no contenga software potencialmente malicioso. Cuando sea posible, sugirió usar un ordenador nuevo o recién preparado para este proceso sensible.

La recomendación refleja una preocupación más amplia de ciberseguridad. Incluso cuando un fabricante de billeteras de hardware ha publicado una corrección legítima de firmware, un ordenador comprometido podría introducir riesgos adicionales durante el procedimiento de actualización.

Por esa razón, los usuarios deben evitar realizar tareas sensibles de mantenimiento de la billetera en ordenadores que sospechen que pueden estar infectados o comprometidos.

Por qué la seguridad del firmware importa para las billeteras de Bitcoin

Las billeteras de hardware son ampliamente utilizadas por los poseedores de criptomonedas porque están diseñadas para mantener las claves privadas separadas de los entornos habituales conectados a internet.

Esa arquitectura puede ofrecer una protección importante frente a malware, phishing y otras amenazas en línea. Sin embargo, las billeteras de hardware no son inmunes a las vulnerabilidades de seguridad. La historia del sector lo ilustra: en diciembre de 2023, una biblioteca de software de Ledger comprometida se utilizó para vaciar fondos de billeteras que interactuaron con transacciones maliciosas, y en 2025 una aplicación falsa de Trezor Suite engañó a los usuarios para que introdujeran sus frases de recuperación. Esos episodios involucraron la capa de software alrededor de la autocustodia, mientras que la divulgación de BitBox concierne al firmware que se ejecuta en el propio dispositivo, lo que subraya que ambas capas forman parte de la cadena de seguridad de una billetera.

El firmware controla funciones críticas dentro del dispositivo. Si un atacante descubre una debilidad grave en ese software, los supuestos de seguridad detrás de la billetera de hardware pueden quedar potencialmente debilitados.

Por eso las actualizaciones de seguridad son una parte importante de la autocustodia de criptomonedas. Cuando los fabricantes divulgan y corrigen vulnerabilidades, los usuarios deben actualizar sus dispositivos para beneficiarse de las correcciones.

Los usuarios también deben obtener las actualizaciones de firmware exclusivamente a través de aplicaciones oficiales de la billetera o de canales verificados. Descargar firmware desde sitios web desconocidos, enlaces enviados por mensajes privados o comunidades de criptomonedas no verificadas puede introducir riesgos adicionales.

La advertencia se centra en Bitcoin, no en Dogecoin

La advertencia de Mishaboar proviene de un conocido colaborador dentro de la comunidad Dogecoin, pero el problema en sí concierne a los usuarios de Bitcoin.

BitBox no admite Dogecoin, por lo que las vulnerabilidades divulgadas no representan un problema de seguridad directo para DOGE almacenado en un dispositivo BitBox.

En cambio, Mishaboar destacó el aviso de BitBox porque la billetera de hardware es utilizada por poseedores de Bitcoin que dependen de la autocustodia para proteger sus activos.

La situación muestra cómo los problemas de seguridad que afectan a la infraestructura de las billeteras pueden volverse relevantes en distintas comunidades de criptomonedas. Un colaborador asociado con un activo digital puede advertir a usuarios que poseen otro activo cuando un producto de seguridad de uso común se ve afectado.

Para los poseedores de Bitcoin, la cuestión clave es si están utilizando un dispositivo BitBox afectado y si su firmware se ha actualizado con las últimas correcciones de seguridad.

La autocustodia implica una responsabilidad adicional

La autocustodia de criptomonedas otorga a los usuarios control directo sobre sus claves privadas, pero ese control también crea responsabilidades de seguridad adicionales.

A diferencia de los fondos mantenidos en una plataforma centralizada, la criptomoneda en autocustodia generalmente depende de que el usuario mantenga la seguridad de su billetera, su información de recuperación y los dispositivos asociados.

Una billetera de hardware puede reducir significativamente ciertos riesgos, pero los usuarios aún deben mantener actualizados tanto el dispositivo como el software de apoyo.

Por ello, los avisos de seguridad deben tomarse con seriedad, especialmente cuando los fabricantes identifican vulnerabilidades que podrían afectar potencialmente la protección de las claves privadas o de los fondos en criptomonedas.

Los usuarios deben verificar la autenticidad de cualquier actualización antes de instalarla y evitar responder a mensajes no solicitados que afirmen proporcionar correcciones de firmware de emergencia.

Qué deben hacer los usuarios de BitBox

Los poseedores de Bitcoin que usan dispositivos BitBox deben abrir primero la BitBoxApp oficial y comprobar si hay una actualización disponible.

Antes de iniciar el proceso, los usuarios deben asegurarse de que el ordenador sea seguro y esté libre de software sospechoso. Un ordenador recién preparado puede aportar una capa adicional de precaución para quienes tengan acceso a uno.

Luego, el firmware debe instalarse a través de la aplicación oficial y no mediante una descarga de terceros. BitBox comunica los avisos de seguridad a través de sus canales oficiales, y los usuarios deben vigilar esos canales para cualquier orientación posterior relacionada con la actualización Dixence.

Los usuarios nunca deben divulgar su frase de recuperación, sus claves privadas ni otra información sensible de la billetera durante una actualización de firmware. Las actualizaciones de seguridad legítimas no deben requerir que los usuarios proporcionen esas credenciales a otra persona o a un sitio web desconocido.

La lección más amplia para los inversores en cripto

La divulgación de la vulnerabilidad de BitBox subraya una realidad fundamental de la seguridad en criptomonedas: las billeteras de hardware pueden reducir el riesgo, pero no pueden eliminarlo por completo.

El firmware, las aplicaciones complementarias, los ordenadores y el comportamiento del usuario forman parte de la cadena de seguridad que rodea una billetera en autocustodia.

Consultar con regularidad los avisos oficiales de seguridad e instalar parches verificados puede ayudar a los usuarios a responder a vulnerabilidades recién descubiertas antes de que se conviertan en problemas mayores.

Para los poseedores de Bitcoin que usan BitBox, la prioridad actual es clara: revisar la BitBoxApp oficial, instalar las correcciones de seguridad disponibles y tomar precauciones razonables al realizar la actualización de firmware.

Conclusión

Mishaboar, colaborador de la comunidad Dogecoin, ha advertido a los poseedores de Bitcoin que usan billeteras de hardware BitBox sobre dos vulnerabilidades graves de firmware y ha instado a los usuarios a instalar las correcciones de seguridad disponibles.

BitBox identificó las debilidades mediante auditorías internas y las abordó con su actualización de seguridad Dixence. La empresa ha proporcionado correcciones a través de su proceso oficial de actualización de software y firmware.

Aunque BitBox no admite Dogecoin, la advertencia sigue siendo relevante para los usuarios de Bitcoin que dependen del dispositivo para la autocustodia.

Los usuarios deben actualizar BitBoxApp y el firmware a través de canales oficiales, asegurarse de que el ordenador utilizado para la instalación sea seguro y no divulgar nunca claves privadas ni frases de recuperación.

Para los poseedores de criptomonedas, responder con rapidez a las actualizaciones de seguridad verificadas sigue siendo uno de los pasos más importantes para proteger los activos en autocustodia.