ActualitésCryptoBitBox corrige de graves failles de firmware découvertes par des audits assistés par IA dans la mise à jour Dixence

BitBox corrige de graves failles de firmware découvertes par des audits assistés par IA dans la mise à jour Dixence

Auteur: Decrypt·

Points clés

  • BitBox a indiqué que ses ingénieurs avaient découvert deux vulnérabilités graves de firmware et un problème supplémentaire de bootloader lors d’un examen interne.
  • L’entreprise a affirmé qu’aucun fonds d’utilisateur n’a été volé et qu’il n’existe aucune preuve d’exploitation des failles.
  • Un problème aurait pu permettre l’installation d’un firmware malveillant sur un véritable BitBox02 après une attaque de phishing et le déverrouillage de l’appareil.
  • Une deuxième faille grave touchait l’édition Multi avant la configuration du portefeuille et aurait pu permettre l’exécution de code arbitraire sur un ordinateur hostile.
  • Les trois vulnérabilités sont corrigées dans le firmware version v9.26.5, et BitBox indique que les anciens appareils restent exposés jusqu’à l’installation de la mise à jour.
BitBox corrige de graves failles de firmware découvertes par des audits assistés par IA dans la mise à jour Dixence

BitBox, le fabricant zurichois du portefeuille matériel BitBox02, a publié sa mise à jour de sécurité Dixence après que les propres ingénieurs de l’entreprise ont découvert deux failles graves dans le firmware du portefeuille, l’examen interne ayant également mis au jour un problème de bootloader.

L’entreprise a elle-même révélé ces problèmes, et rien n’indique que les vulnérabilités aient jamais été exploitées. Selon BitBox, leur exploitation aurait nécessité une attaque de phishing réussie combinée au déverrouillage par l’utilisateur d’un appareil modifié. L’entreprise affirme qu’aucun fonds d’utilisateur n’a été volé et que la seed du portefeuille n’a jamais été en danger.

Cette révélation intervient néanmoins à un moment sensible pour les détenteurs de Bitcoin, après la récente faille de Coldcard qui a entraîné le vol de plus de 130 millions de dollars en BTC.

Le premier problème se situe dans le bootloader, le code qui détermine quel firmware un appareil acceptera. Un correctif livré dans la version Oeschinen de juillet (v9.26.2) a résolu la majeure partie du problème, mais BitBox affirme désormais que la faille d’origine était plus grave qu’indiqué initialement. Un attaquant menant une campagne de phishing — en trompant un utilisateur pour qu’il installe une fausse BitBoxApp et déverrouille l’appareil — aurait pu charger un firmware malveillant sur un véritable BitBox02 et repartir avec les fonds. Le BitBox02 Nova, le modèle plus récent, n’a jamais été exposé en raison de sa version de bootloader.

La deuxième faille grave est une corruption mémoire touchant l’édition Multi du BitBox avant qu’elle ne soit configurée avec un portefeuille. Associée à un ordinateur malveillant, elle aurait pu permettre l’exécution de code arbitraire et, là encore, l’installation d’un firmware malveillant. L’édition réservée au Bitcoin n’intègre pas le code concerné et n’est pas affectée.

Un troisième problème, moins dangereux, concernait la fonctionnalité de paiements silencieux du portefeuille. Il ne pouvait pas voler directement des fonds, mais aurait pu bloquer des fonds vers une mauvaise adresse dans une forme d’extorsion. Les trois vulnérabilités sont corrigées dans le firmware version v9.26.5, et BitBox indique que les appareils utilisant d’anciennes versions restent exposés tant que les utilisateurs n’installent pas la mise à jour.

BitBox a eu recours à des modèles d’IA de pointe pendant son examen interne, dans le cadre d’une initiative plus large décrite par l’entreprise dans un article séparé sur l’audit de firmware avec l’aide de l’IA. Ce détail apporte un éclairage supplémentaire sur l’ensemble du secteur des portefeuilles matériels, où les fabricants sont sous pression pour détecter des bugs subtils avant les attaquants, surtout à mesure que les utilisateurs s’appuient de plus en plus sur ces appareils pour protéger des montants plus importants.

L’épisode rappelle une fois de plus que les portefeuilles matériels, longtemps considérés comme le choix idéal pour les utilisateurs de crypto soucieux de sécurité, ne sont pas infaillibles. La faille de Coldcard a montré comment un bug de firmware vieux de cinq ans a permis à des voleurs de drainer environ 1 596 BTC, le plus important piratage de portefeuille matériel de 2026. Quelques jours plus tôt, la fuite de données du fabricant de portefeuilles matériels SafePal a ravivé les craintes de soi-disant attaques au tournevis contre les propriétaires de portefeuilles, dont les informations personnelles, y compris les adresses physiques, ont été exposées.

Dans ce cas, BitBox affirme qu’il n’y a rien à craindre à part procéder à la mise à jour. Selon la déclaration de l’entreprise : « Aucun fonds d’utilisateur volé n’a été signalé et il n’y a aucune raison de paniquer. »

Le correctif est disponible sur bitbox.swiss/download.