BitBox utilizó modelos de IA de frontera durante una revisión interna del firmware que descubrió vulnerabilidades capaces de habilitar firmware malicioso o bloquear Bitcoin en una dirección no prevista.
La empresa dijo que no encontró evidencia de explotación ni pérdidas de fondos y está instando a los usuarios a instalar la versión 9.26.5 del firmware.
Noticias: el último susto de seguridad de BitBox provino de dentro de su propio proceso de auditoría. El fabricante de carteras de hardware dijo que las pruebas con asistencia de IA ayudaron a detectar debilidades de firmware antes de que hubiera evidencia de que los atacantes las hubieran usado.
La actualización de Dixence, en la versión 9.26.5, ahora corrige los problemas divulgados, pero las vías de explotación diferían drásticamente.
Se necesitaba una vía con un host hostil: una vulnerabilidad de corrupción de memoria afectó a las ediciones Multi no configuradas de BitBox02 y BitBox02 Nova. Un equipo informático conectado de forma maliciosa podría ejecutar código arbitrario e instalar un firmware hostil, creando una vía para comprometer posteriormente fondos. La edición solo Bitcoin no contenía el código afectado.
Otra podría atrapar, no robar: una vulnerabilidad en la implementación de Pagos Silenciosos de BitBox podría hacer que el Bitcoin quedara bloqueado en una dirección no prevista. BitBox dijo que no podía transferir directamente las monedas a un atacante, aunque el atacante podría potencialmente exigir un rescate para ayudar a recuperar el acceso.
El cargador de arranque tenía su propia advertencia: BitBox también divulgó que un problema anterior del cargador de arranque era más grave de lo que se informó inicialmente. En un escenario de phishing que involucraba una falsa BitBoxApp y un dispositivo desbloqueado, un atacante podría haber instalado firmware malicioso en un BitBox02 genuino. La BitBox02 Nova más nueva no estuvo expuesta a ese problema del cargador de arranque.
BitBox dijo que no se informó que fondos de los usuarios hubieran sido robados a través de estas vulnerabilidades. Sin embargo, el firmware afectado más antiguo sigue estando expuesto hasta que los usuarios instalen las soluciones.
