BitBox устранила две серьезные уязвимости в прошивке биткоин-кошельков

17 августа производитель аппаратных кошельков BitBox выпустил обновление Dixence, которое устранило две серьезные уязвимости в прошивке. Ошибки нашли во время внутренних аудитов с использованием ИИ-моделей. We just...
Bitcoin 1 Minute
Важная новость наделала шума в экосистеме блокчейна. 17 августа производитель аппаратных кошельков BitBox выпустил обновление Dixence, которое устранило две серьезные уязвимости в прошивке. Ошибки нашли во время внутренних аудитов с использованием ИИ-моделей. We just released the Dixence security update.
During our internal audits, we were able to discover and fix multiple security issues in the BitBox firmware. We recommend our users to update their BitBoxApp and device firmware through the BitBoxApp settings. …— BitBox (@BitBoxSwiss) August 17, 2026 Компания не зафиксировала случаев эксплуатации уязвимостей или кражи средств.
Динамика рынка
Сид-фразы пользователей также не пострадали. Что нашли в прошивке Первая проблема затрагивала загрузчик BitBox02 — компонент, который отвечает за установку прошивки. Саму ошибку исправили еще в июльской версии 9.
2, но позднее разработчики выяснили, что возможная атака была бы опаснее, чем считалось изначально. Для эксплуатации злоумышленнику сначала нужно было провести успешную фишинговую атаку. Например, убедить пользователя установить поддельную версию BitBoxApp вместе с вредоносной прошивкой, а затем разблокировать устройство.
После этого атакующий мог установить измененное ПО на настоящий BitBox02 и получить возможность украсть средства. Новая модель BitBox02 Nova этой атаке не подвержена из-за другой версии загрузчика. Вторая серьезная уязвимость связана с повреждением памяти в версии Multi.
Влияние на рынки
Она проявлялась на устройстве, где еще не настроен кошелек, при подключении к вредоносному компьютеру. Ошибка позволяла выполнить произвольный код и потенциально установить измененную прошивку. Ее исправили в Dixence 9.
Во время тех же проверок инженеры нашли еще одну проблему — в функции Silent Payments. Она не позволяла напрямую украсть монеты, но злоумышленник мог заблокировать их на неправильном адресе и затем потребовать выкуп за восстановление доступа. Ошибку также устранили в версии 9.
Разработчики BitBox отметили, что за последние недели провели углубленную проверку всей кодовой базы. Компания также получила рекордное количество отчетов от сторонних аудиторов, большинство из которых использовали современные ИИ-модели для поиска ошибок. Критических или серьезных уязвимостей эти внешние проверки пока не выявили.
Эта перемена продолжает формировать ландшафт цифровых активов.




