Назад к ленте

BitBox обновила прошивку кошельков, устранив опасные уязвимости

📅 20.08.2026 16:27

17 августа компания BitBox, специализирующаяся на аппаратных кошельках, выпустила обновление Dixence, устранившее две критические уязвимости в прошивке. Эти недостатки были обнаружены во время внутренних аудитов с использованием современных ИИ-моделей. Разработчики настоятельно советуют пользователям обновить свои устройства и приложение BitBoxApp для максимальной безопасности.

Компания заверила, что не было зафиксировано случаев использования данных уязвимостей или кражи средств пользователей. Первая проблема касалась загрузчика BitBox02, исправленная еще в июле в версии 9.26.2. Однако позже выяснилось, что потенциальная атака могла бы нанести больший ущерб, чем предполагалось.

Для осуществления атаки злоумышленникам требовалось провести фишинговую кампанию, заставив пользователя установить поддельное приложение с вредоносной прошивкой. Затем, получив доступ к устройству, они могли бы установить измененное ПО и похитить средства. Новая модель BitBox02 Nova защищена от этой уязвимости благодаря обновленному загрузчику.

Вторая серьезная уязвимость касалась памяти в версии Multi и проявлялась при подключении к зараженному компьютеру на устройстве без настроенного кошелька. Ошибка давала возможность выполнить произвольный код и установить измененную прошивку, но была исправлена в версии Dixence 9.26.5.

В ходе тех же проверок инженеры обнаружили проблему в функции Silent Payments, которая не позволяла напрямую украсть средства, но могла заблокировать их на неверном адресе с последующим требованием выкупа. Эта проблема также была устранена в обновленной версии.

Разработчики BitBox провели углубленный аудит всей кодовой базы и получили множество отчетов от сторонних аудиторов, использующих ИИ. Несмотря на это, серьезных уязвимостей выявлено не было. Версия 9.26.5 устраняет все обнаруженные проблемы, и компания настоятельно рекомендует установить ее всем пользователям.

Старые версии BitBox02 подвержены различным угрозам в зависимости от сценария использования. Компания предупредила об опасности фишинговых атак и напомнила об осторожности при вводе слов восстановления. Инциденты с другими производителями, такими как Coldcard, подчеркивают важность тщательных проверок безопасности.

На фоне недавних кибератак компании, производящие кошельки, сталкиваются с новыми угрозами. Так, Trezor и SafePal сообщили о крупных утечках данных клиентов. Эти случаи показывают, что фишинговые атаки и утечки данных остаются актуальными угрозами для пользователей криптовалютных кошельков.

Рекомендованный контент