НовостиКриптовалютыДержателей биткоина призвали обновить кошельки BitBox после обнаружения двух уязвимостей прошивки

Держателей биткоина призвали обновить кошельки BitBox после обнаружения двух уязвимостей прошивки

Автор: Hokanews·

Ключевые выводы

  • BitBox выявила две серьёзные уязвимости прошивки в ходе внутренних аудитов безопасности и устранила их с помощью обновления безопасности Dixence.
  • Эти недостатки потенциально могли позволить установить вредоносную прошивку и ослабить защиту криптовалюты, хранящейся на затронутых устройствах.
  • Участник сообщества Dogecoin Mishaboar призвал держателей биткоина, использующих кошельки BitBox, без промедления установить исправления.
  • BitBox поручила пользователям обновить как приложение BitBoxApp, так и прошивку устройства через официальные настройки приложения.
  • Пользователям рекомендовали выполнить обновление на защищённом компьютере и избегать использования систем, которые, по их подозрению, могут быть скомпрометированы.
Держателей биткоина призвали обновить кошельки BitBox после обнаружения двух уязвимостей прошивки

Держателей биткоина, использующих аппаратные кошельки BitBox, призвали установить последнее обновление безопасности после того, как в устройствах были выявлены две серьёзные уязвимости прошивки.

Предупреждение для пользователей криптовалют опубликовал участник сообщества Dogecoin Mishaboar, подчеркнувший важность скорейшего обновления затронутых устройств BitBox. По данным, которыми поделился Mishaboar, уязвимости потенциально могут поставить под угрозу криптовалютные средства, если злоумышленникам удастся воспользоваться слабыми местами в прошивке кошелька.

Хотя BitBox не поддерживает Dogecoin, это предупреждение имеет особое значение для держателей биткоина, которые используют аппаратный кошелёк для самостоятельного хранения средств.

BitBox выпускает исправления безопасности

BitBox выявила несколько слабых мест в защите в ходе внутренних аудитов безопасности и устранила самые серьёзные проблемы с помощью обновления безопасности Dixence. Устройства выпускает швейцарский производитель Shift Crypto, базирующийся в Цюрихе, который также публикует исходный код прошивки BitBox02 и сопутствующего приложения, что позволяет независимым исследователям проверять код наряду с собственными аудитами компании.

Одна из уязвимостей потенциально могла позволить злоумышленнику манипулировать пользователем, чтобы тот установил вредоносную прошивку на устройство BitBox. В случае успешной эксплуатации скомпрометированная прошивка могла бы ослабить безопасность устройства и потенциально дать злоумышленнику возможность получить доступ к криптовалюте, защищённой кошельком. Производители аппаратных кошельков, как правило, криптографически подписывают свою прошивку, чтобы устройства принимали только официально выпущенный код, — это одна из причин, по которой слабое место, позволяющее устанавливать вредоносную прошивку, считается серьёзным.

Источник: официальный X

Это раскрытие информации подчёркивает важный момент для пользователей аппаратных кошельков. Хотя такие устройства проектируются так, чтобы приватные ключи были изолированы от подключённых к интернету систем, слабые места в прошивке могут создать ещё один потенциальный вектор атаки.

BitBox выпустила исправления для выявленных уязвимостей и поручила клиентам обновить как приложение BitBoxApp, так и прошивку устройства через официальные настройки приложения.

Для затронутых пользователей установка проверенного обновления — самый прямой способ устранить раскрытые проблемы безопасности.

Mishaboar призывает к незамедлительным действиям

Mishaboar призвал держателей биткоина, использующих аппаратные кошельки BitBox, без лишних промедлений применить доступные исправления безопасности.

Однако его предупреждение не ограничивается простой установкой обновления прошивки. Он также рекомендовал пользователям внимательно отнестись к компьютеру, который они используют в процессе установки.

По словам Mishaboar, пользователи должны убедиться, что компьютер, используемый для обновления прошивки, чист и не содержит потенциально вредоносного программного обеспечения. По возможности он предложил использовать для этой чувствительной процедуры обновления новый или заново подготовленный компьютер.

Эта рекомендация отражает более широкую проблему кибербезопасности. Даже когда производитель аппаратного кошелька выпустил легитимное исправление прошивки, скомпрометированный компьютер может создать дополнительные риски в процессе обновления.

Поэтому пользователям следует избегать выполнения чувствительных операций с кошельком на компьютерах, которые, по их подозрению, могут быть заражены или скомпрометированы.

Почему безопасность прошивки важна для биткоин-кошельков

Аппаратные кошельки широко используются держателями криптовалют, поскольку они проектируются так, чтобы приватные ключи хранились отдельно от обычных подключённых к интернету сред.

Такая архитектура может обеспечить важную защиту от вредоносного ПО, фишинга и других онлайн-угроз. Однако аппаратные кошельки не застрахованы от уязвимостей безопасности. История отрасли иллюстрирует это: в декабре 2023 года скомпрометированная программная библиотека Ledger использовалась для вывода средств с кошельков, взаимодействовавших с вредоносными транзакциями, а в 2025 году поддельное приложение Trezor Suite обманом заставляло пользователей вводить свои фразы восстановления. Те инциденты касались программного слоя вокруг самостоятельного хранения, тогда как раскрытие информации BitBox связано с прошивкой, работающей на самом устройстве, что подчёркивает: оба слоя являются частью цепочки безопасности кошелька.

Прошивка управляет критически важными функциями внутри устройства. Если злоумышленник обнаружит серьёзную слабость в этом программном обеспечении, предположения о безопасности, лежащие в основе аппаратного кошелька, потенциально могут быть подорваны.

Именно поэтому обновления безопасности являются важной частью самостоятельного хранения криптовалют. Когда производители раскрывают и устраняют уязвимости, пользователи должны обновлять свои устройства, чтобы воспользоваться исправлениями.

Пользователям также следует получать обновления прошивки исключительно через официальные приложения кошельков или проверенные каналы. Загрузка прошивки с неизвестных сайтов, по ссылкам из личных сообщений или из непроверенных криптовалютных сообществ может создать дополнительные риски.

Предупреждение касается биткоина, а не Dogecoin

Предупреждение Mishaboar исходит от известного участника сообщества Dogecoin, но сама проблема касается пользователей биткоина.

BitBox не поддерживает Dogecoin, поэтому раскрытые уязвимости не представляют прямой угрозы безопасности для DOGE, хранящихся на устройстве BitBox.

Вместо этого Mishaboar обратил внимание на предупреждение BitBox, потому что этим аппаратным кошельком пользуются держатели биткоина, которые полагаются на самостоятельное хранение для защиты своих активов.

Эта ситуация показывает, как проблемы безопасности, затрагивающие инфраструктуру кошельков, могут становиться актуальными для разных криптовалютных сообществ. Участник, связанный с одним цифровым активом, всё же может предупредить пользователей, держащих другой актив, когда затронут широко используемый продукт безопасности.

Для держателей биткоина ключевой вопрос заключается в том, используют ли они затронутое устройство BitBox и обновлена ли его прошивка последними исправлениями безопасности.

Самостоятельное хранение предполагает дополнительную ответственность

Самостоятельное хранение криптовалют даёт пользователям прямой контроль над их приватными ключами, но этот контроль также создаёт дополнительную ответственность за безопасность.

В отличие от средств, хранящихся на централизованной бирже, самостоятельное хранение криптовалюты, как правило, зависит от того, поддерживает ли пользователь безопасность своего кошелька, данных для восстановления и связанных устройств.

Аппаратный кошелёк может значительно снизить определённые риски, однако пользователям по-прежнему необходимо поддерживать в актуальном состоянии как само устройство, так и его сопутствующее программное обеспечение.

Поэтому к рекомендациям по безопасности следует относиться серьёзно, особенно когда производители выявляют уязвимости, которые потенциально могут повлиять на защиту приватных ключей или криптовалютных средств.

Пользователям следует проверять подлинность любого обновления перед его установкой и избегать ответов на незапрашиваемые сообщения, в которых предлагаются срочные исправления прошивки.

Что делать пользователям BitBox

Держателям биткоина, использующим устройства BitBox, следует сначала открыть официальное приложение BitBoxApp и проверить, доступно ли обновление.

Перед началом процесса пользователи должны убедиться, что компьютер защищён и не содержит подозрительного программного обеспечения. Заново подготовленный компьютер может обеспечить дополнительный уровень осторожности для тех пользователей, у которых есть такая возможность.

Затем прошивку следует установить через официальное приложение, а не путём загрузки от сторонних источников. BitBox публикует рекомендации по безопасности через свои официальные каналы, и пользователям следует отслеживать эти каналы на предмет любых дальнейших указаний, связанных с обновлением Dixence.

Пользователи никогда не должны раскрывать свою фразу восстановления, приватные ключи или другую чувствительную информацию о кошельке во время обновления прошивки. Легитимные обновления безопасности не должны требовать от пользователя передачи этих данных другому человеку или неизвестному сайту.

Более широкий урок для криптоинвесторов

Раскрытие информации об уязвимостях BitBox подчёркивает фундаментальную реальность криптовалютной безопасности: аппаратные кошельки могут снизить риск, но не способны устранить его полностью.

Прошивка, сопутствующие приложения, компьютеры и поведение пользователя — всё это части цепочки безопасности, окружающей кошелёк с самостоятельным хранением.

Регулярная проверка официальных объявлений о безопасности и установка проверенных патчей могут помочь пользователям реагировать на вновь обнаруженные уязвимости до того, как они превратятся в более серьёзные проблемы.

Для держателей биткоина, использующих BitBox, текущий приоритет прост: проверить официальное приложение BitBoxApp, установить доступные исправления безопасности и принять разумные меры предосторожности при выполнении обновления прошивки.

Заключение

Участник сообщества Dogecoin Mishaboar предупредил держателей биткоина, использующих аппаратные кошельки BitBox, о двух серьёзных уязвимостях прошивки и призвал пользователей установить доступные исправления безопасности.

BitBox выявила слабые места в ходе внутренних аудитов и устранила их с помощью обновления безопасности Dixence. Компания предоставила исправления через официальный процесс обновления программного обеспечения и прошивки.

Хотя BitBox не поддерживает Dogecoin, это предупреждение остаётся актуальным для пользователей биткоина, которые полагаются на это устройство для самостоятельного хранения.

Пользователям следует обновлять BitBoxApp и прошивку через официальные каналы, убедиться в защищённости компьютера, используемого для установки, и никогда не раскрывать приватные ключи или фразы восстановления.

Для держателей криптовалют оперативное реагирование на проверенные обновления безопасности остаётся одним из важнейших шагов в защите активов при самостоятельном хранении.