BitBox corrige deux vulnérabilités critiques du portefeuille matériel dans sa mise à jour Dixence
Points clés
- •BitBox a corrigé les deux vulnérabilités dans la version 9.26.5 du firmware et indique que cette mise à jour n'est pas concernée par les problèmes divulgués le 17 août.
- •La faille de corruption de mémoire touchait les éditions Multi du BitBox02 et du BitBox02 Nova jusqu'au firmware 9.26.4, lorsqu'elles étaient connectées à un hôte malveillant avant la configuration du portefeuille.
- •L'exploitation de la première faille pouvait permettre l'exécution de code arbitraire et potentiellement l'installation d'un firmware malveillant.
- •Le problème lié à Silent Payments pouvait rediriger des fonds vers une autre adresse que celle prévue et rendait la récupération dépendante de la coopération entre l'attaquant et le destinataire prévu.
- •BitBox a déclaré n'avoir identifié aucune exploitation ni aucun vol de fonds d'utilisateurs lié à ces vulnérabilités et a invité les utilisateurs à effectuer la mise à jour via BitBoxApp ou le site officiel.

BitBox a publié sa mise à jour de sécurité Dixence d'août 2026 après que des audits internes ont révélé deux vulnérabilités critiques dans le firmware de son portefeuille matériel, dont une faille de corruption de mémoire capable de permettre l'exécution de code arbitraire. Pour les utilisateurs de portefeuilles matériels, ce type de divulgation revêt de l'importance : ces appareils sont conçus pour garder les clés isolées des ordinateurs auxquels ils sont connectés, et des failles impliquant un hôte malveillant ou l'installation d'un firmware peuvent affecter le modèle de confiance sur lequel reposent ces produits.
La mise à jour Dixence corrige les deux problèmes avec la version 9.26.5 du firmware. BitBox a déclaré n'avoir identifié aucune exploitation ni vol de fonds d'utilisateurs lié à l'une ou l'autre de ces failles et recommande à tous les utilisateurs de mettre à jour leur BitBoxApp ainsi que le firmware de leur appareil.
Une faille mémoire pouvait permettre l'installation d'un firmware malveillant
La première vulnérabilité affecte les éditions Multi du BitBox02 et du BitBox02 Nova jusqu'à la version 9.26.4 du firmware, lorsqu'un appareil n'a pas encore été configuré avec un portefeuille et est connecté à un hôte malveillant.
Une exploitation réussie pouvait provoquer une corruption de la mémoire et une exécution de code arbitraire, permettant potentiellement l'installation d'un firmware malveillant sur le portefeuille matériel. L'édition Bitcoin-only de BitBox n'est pas concernée, car son firmware ne contient pas le code vulnérable.
Cette divulgation intervient quelques semaines après que la génération vulnérable de seeds dans d'anciens firmwares Coldcard est devenue la plus importante perte de sécurité crypto enregistrée en juillet. Le siphonnage lié à Coldcard a entraîné des pertes estimées à 210,3 millions de dollars dues à des piratages crypto au cours du mois, les firmwares concernés produisant des seeds Bitcoin avec beaucoup moins d'aléa que prévu.
Une faille Silent Payments pouvait verrouiller des fonds Bitcoin
Une seconde vulnérabilité de BitBox affecte son implémentation de Silent Payments. Un hôte malveillant pouvait manipuler une transaction de sorte que les fonds destinés à une adresse Silent Payment se retrouvent verrouillés sur une autre adresse que celle prévue.
Cette faille n'offrait pas de mécanisme direct pour voler les bitcoins. La récupération pouvait nécessiter la coopération de l'attaquant et du destinataire prévu, créant un scénario potentiel de rançon. Les appareils BitBox02 et BitBox02 Nova exécutant les versions 9.21.0 à 9.26.4 du firmware peuvent être concernés lors de la création d'une transaction Silent Payment lorsqu'ils sont connectés à un hôte malveillant.
Les fabricants de portefeuilles matériels ont été confrontés cette année à plusieurs divulgations de sécurité sans lien entre elles. Trezor a révélé en juin une vulnérabilité distincte de l'élément sécurisé TROPIC01 affectant une couche de sécurité physique du Safe 7, bien que ce type d'attaque nécessite la possession physique de l'appareil et un équipement spécialisé, et n'expose ni les sauvegardes du portefeuille ni les fonds.
Une faille antérieure du bootloader déjà corrigée
BitBox a également apporté de nouveaux détails sur une faille distincte du bootloader, déjà corrigée dans la version 9.26.2 du firmware. Cette attaque aurait pu amener un utilisateur à installer un firmware malveillant sur un BitBox02 authentique, après l'avoir d'abord compromis via une fausse BitBoxApp ou un canal de phishing similaire. Les appareils BitBox02 Nova ne sont pas concernés par ce vecteur antérieur lié au bootloader.
Les utilisateurs doivent installer les mises à jour via la BitBoxApp existante ou le site web officiel de BitBox, et ne jamais saisir leurs mots de récupération sur un ordinateur, un site web ou une invite de mise à jour. La version 9.26.5 du firmware BitBox n'est affectée par aucune des vulnérabilités couvertes par la divulgation du 17 août.