Назад к ленте

BitBox исправила уязвимости: обновление Dixence защищает биткоин-кошельки

📅 19.08.2026 12:44

17 августа компания BitBox, известная производством аппаратных криптокошельков, представила обновление Dixence. Оно устраняет две критические уязвимости в прошивке, выявленные в ходе внутренних аудитов с использованием ИИ.

Разработчики настоятельно рекомендуют пользователям обновить BitBoxApp и прошивку устройства через настройки приложения. Хотя случаев эксплуатации уязвимостей или кражи средств не зафиксировано, обновление важно для безопасности.

Первая проблема касалась загрузчика BitBox02, отвечающего за установку прошивки. Ошибку устранили в июльской версии 9.26.2, но позднее выяснилось, что потенциальная атака могла быть опаснее, чем предполагалось.

Для успешной атаки злоумышленнику необходимо было провести фишинговую атаку, убедив пользователя установить вредоносную версию BitBoxApp и разблокировать устройство. Новая модель BitBox02 Nova защищена от такой атаки благодаря обновленному загрузчику.

Вторая уязвимость связана с повреждением памяти в версии Multi. При подключении к вредоносному компьютеру устройство могло выполнить произвольный код. Dixence 9.26.5 устраняет эту проблему.

Также была обнаружена ошибка в функции Silent Payments. Хотя она не позволяла украсть монеты, злоумышленник мог блокировать средства и требовать выкуп. Обновление 9.26.5 решает и эту проблему.

BitBox провела углубленную проверку кодовой базы, получив множество отчетов от внешних аудиторов, использующих ИИ. Пока критических уязвимостей не выявлено.

Обновление 9.26.5 закрывает все выявленные проблемы. Рекомендуется установить его всем пользователям. BitBox предупредила о возможных фишинговых атаках и напомнила о безопасности.

Интерес к аудиту возрос после взлома Coldcard, где хакеры использовали уязвимость в генерации сид-фраз. По данным Galaxy Research, ущерб составил как минимум $112,7 млн.

Dragonfly и Kraken отметили важность комплексной проверки. Bitcoin Red Team начала массовое ИИ-сканирование биткоин-проектов, выявив тысячи потенциальных проблем.

Другие производители кошельков столкнулись с утечками данных. Trezor и SafePal сообщили об инцидентах, связаных с личной информацией клиентов.

Рекомендованный контент