Bitcoin News sagte auf X, dass BitBox zwei schwerwiegende Schwachstellen in Hardware-Wallets offengelegt hat, und dass es keine Hinweise darauf gibt, dass sie ausgenutzt wurden oder Benutzerfonds gestohlen wurden. Laut Odaily wurden alle offengelegten Probleme in der Firmware v9.26.5 behoben, und BitBox forderte alle Nutzer auf, sofort zu aktualisieren.

BitBox erklärte, dass ein interner Sicherheitsscheck zwei schwerwiegende Schwachstellen sowie neue Details zu einer zuvor behobenen Schwachstelle im Bootloader gefunden habe. Eine der Schwachstellen, die BitBox Multi-Geräte betrifft, könnte es einem bösartigen Host ermöglichen, beliebigen Code auszuführen und bösartige Firmware auf Geräte zu installieren, die die Einrichtung noch nicht abgeschlossen haben. Eine weitere Schwachstelle bei Silent Payments könnte es einem Angreifer erlauben, mit einem bösartigen Host-Gerät Gelder an eine nicht beabsichtigte Adresse umzuleiten, Bitcoin zu sperren und möglicherweise Erpressungsangriffe durchzuführen. BitBox sagte außerdem, dass die zuvor behobene Bootloader-Schwachstelle es Angreifern hätte ermöglichen können, Nutzer dazu zu bringen, bösartige Firmware zu installieren, die Gelder stiehlt.