НовостиКриптовалютыBitBox устраняет две серьезные уязвимости аппаратного кошелька в обновлении Dixence

BitBox устраняет две серьезные уязвимости аппаратного кошелька в обновлении Dixence

Автор: Crypto Adventure·

Ключевые выводы

  • BitBox устранила обе уязвимости в прошивке 9.26.5 и заявляет, что обновление не затронуто проблемами, раскрытыми 17 августа.
  • Ошибка повреждения памяти затрагивала версии Multi устройств BitBox02 и BitBox02 Nova вплоть до прошивки 9.26.4 при подключении к вредоносному хосту до настройки кошелька.
  • Эксплуатация первой уязвимости могла привести к выполнению произвольного кода и потенциальной установке вредоносной прошивки.
  • Проблема Silent Payments могла перенаправить средства на неверный адрес и сделать восстановление зависимым от сотрудничества между атакующим и предполагаемым получателем.
  • BitBox сообщила, что не выявила эксплуатации или кражи средств, связанных с любой из уязвимостей, и рекомендовала обновляться через BitBoxApp или официальный сайт.
BitBox устраняет две серьезные уязвимости аппаратного кошелька в обновлении Dixence

BitBox выпустила августовское обновление безопасности Dixence 2026 года после того, как внутренние проверки выявили две серьезные уязвимости в прошивке аппаратного кошелька, включая ошибку повреждения памяти, способную привести к выполнению произвольного кода. Для пользователей аппаратных кошельков подобные сообщения важны, поскольку такие устройства предназначены для изоляции ключей от подключенных компьютеров, и уязвимости, связанные с вредоносным хостом или установкой прошивки, могут повлиять на модель доверия, на которой основаны эти продукты.

Обновление Dixence устраняет обе проблемы в версии прошивки 9.26.5. BitBox заявила, что не выявила ни эксплуатации, ни кражи средств пользователей, связанных с любой из уязвимостей, и рекомендует всем пользователям обновить BitBoxApp и прошивку устройства.

Ошибка памяти могла позволить установить вредоносную прошивку

Первая уязвимость затрагивает версии Multi устройств BitBox02 и BitBox02 Nova вплоть до прошивки 9.26.4, когда устройство еще не было настроено с кошельком и подключено к вредоносному хосту.

Успешная эксплуатация могла вызвать повреждение памяти и выполнение произвольного кода, что потенциально позволяло установить вредоносную прошивку на аппаратный кошелек. Версия BitBox только для Bitcoin не затронута, поскольку в ее прошивке отсутствует уязвимый код.

Это сообщение появилось через несколько недель после того, как уязвимая генерация seed-фраз в старой прошивке Coldcard стала крупнейшим зафиксированным в июле инцидентом в сфере криптобезопасности. Утечка, связанная с Coldcard, привела, по оценке, к $210.3 million потерь от взломов криптопроектов за месяц, а затронутая прошивка создавала Bitcoin-seed-фразы со значительно меньшей случайностью, чем предполагалось.

Уязвимость Silent Payments могла заблокировать средства Bitcoin

Вторая уязвимость BitBox затрагивает реализацию Silent Payments. Вредоносный хост мог изменить транзакцию так, что средства, предназначенные для адреса Silent Payment, оказывались заблокированы на неверном адресе.

Эта ошибка не предоставляла прямого механизма для кражи bitcoin. Восстановление могло потребовать сотрудничества между атакующим и предполагаемым получателем, что создавало потенциальный сценарий вымогательства. Устройства BitBox02 и BitBox02 Nova с версиями прошивки 9.21.0–9.26.4 могли быть затронуты при создании транзакции Silent Payment в подключении к вредоносному хосту.

Производители аппаратных кошельков в этом году столкнулись с рядом не связанных между собой раскрытий уязвимостей. В июне Trezor сообщила об отдельной уязвимости secure-element TROPIC01, затрагивающей один физический уровень защиты в Safe 7, хотя для этой атаки требовалось физическое владение устройством, специализированное оборудование, и она не раскрывала резервные копии кошелька или средства.

Более ранняя уязвимость загрузчика уже была исправлена

BitBox также привела новые детали об отдельной уязвимости загрузчика, которая уже была устранена в версии прошивки 9.26.2. Эта атака могла побудить пользователя установить вредоносную прошивку на подлинный BitBox02 после первоначального компрометации через поддельный BitBoxApp или аналогичный фишинговый сценарий. Устройства BitBox02 Nova не затронуты этим старым путем через загрузчик.

Пользователям следует устанавливать обновления через уже имеющийся BitBoxApp или официальный сайт BitBox и никогда не вводить recovery words в компьютер, на веб-сайт или в окно обновления. Версия прошивки BitBox 9.26.5 не затронута ни одной из уязвимостей, упомянутых в раскрытии от 17 августа.