BitBox nutzte für eine interne Firmware-Überprüfung KI-Modelle an der "Frontier"-Spitze, die Schwachstellen aufdeckten, welche das Ermöglichen von bösartiger Firmware oder das Sperren von Bitcoin auf eine unbeabsichtigte Adresse ermöglichen konnten.
Das Unternehmen sagte, es gebe keine Hinweise auf Ausnutzung oder Geldverluste, und fordert Nutzer auf, die Firmware-Version 9.26.5 zu installieren.
Nachrichten – Die jüngste Sicherheitsbeunruhigung von BitBox kam aus dem eigenen Audit-Prozess. Der Hardware-Wallet-Hersteller sagte, KI-gestütztes Testen habe Firmware-Schwachstellen aufgedeckt, bevor es Hinweise gab, dass Angreifer sie bereits genutzt hatten.
Das Dixence-Update, Version 9.26.5, behebt nun die offengelegten Probleme, aber die Wege zur Ausnutzung unterschieden sich stark.
Ein Weg führte über einen feindseligen Host – Eine Schwachstelle zur Speicherbeschädigung betraf nicht konfigurierte Multi-Ausgaben der BitBox02 und BitBox02 Nova. Ein böswillig verbundenes Computersystem könnte möglicherweise beliebigen Code ausführen und feindselige Firmware installieren, wodurch ein Weg zur späteren Kompromittierung von Geldern entsteht. Die reine Bitcoin-Edition enthielt den betroffenen Code nicht.
Ein anderer konnte verfangen, nicht stehlen – Eine Schwachstelle in der Implementierung von BitBox' Silent Payments konnte dazu führen, dass Bitcoin an eine unbeabsichtigte Adresse gesperrt wird. BitBox sagte, es könne die Coins nicht direkt an einen Angreifer übertragen, obwohl der Angreifer möglicherweise ein Lösegeld verlangen könnte, um beim Wiedererlangen des Zugriffs zu helfen.
Der Bootloader hatte seine eigene Warnung – BitBox gab außerdem bekannt, dass ein früheres Bootloader-Problem schwerwiegender war als zunächst gemeldet. In einem Phishing-Szenario mit einer gefälschten BitBoxApp und einem entsperrten Gerät hätte ein Angreifer möglicherweise bösartige Firmware auf einer echten BitBox02 installieren können. Die neuere BitBox02 Nova war von diesem Bootloader-Problem nicht betroffen.
BitBox teilte mit, dass keine gestohlenen Nutzergelder über diese Schwachstellen gemeldet wurden. Ältere betroffene Firmware bleibt jedoch weiterhin ungeschützt, bis Nutzer die Fixes installieren.
