đ„ Le crĂ©ateur de portefeuille Bitcoin BitBox affirme quâune IA a dĂ©tectĂ© de graves failles dans le micrologiciel.
Image : Shutterstock/DecryptCrĂ©ez un compte pour enregistrer vos articles.Ajoutez sur GoogleAjoutez Decrypt comme source prĂ©fĂ©rĂ©e pour voir plus dâhistoires sur Google.En bref BitBox a dĂ©ployĂ© la mise Ă jour Dixence aprĂšs que des audits internes par IA ont rĂ©vĂ©lĂ© deux vulnĂ©rabilitĂ©s graves ainsi quâun problĂšme de chargeur de dĂ©marrage. Les exploiter nĂ©cessitait une attaque de phishing rĂ©ussie, plus le fait que lâutilisateur dĂ©verrouille un appareil falsifiĂ©. BitBox affirme quâaucun fonds utilisateur nâa Ă©tĂ© volĂ© et que la graine du portefeuille nâa jamais Ă©tĂ© Ă risque. BitBox, le fabricant zurichois derriĂšre le BitBox02, a publiĂ© cette semaine la mise Ă jour de sĂ©curitĂ© Dixence aprĂšs que ses propres ingĂ©nieurs ont dĂ©couvert deux failles graves dans le micrologiciel du portefeuille de crypto-monnaie. Lâentreprise a rĂ©vĂ©lĂ© elle-mĂȘme les problĂšmes, sans aucune preuve quâils aient jamais Ă©tĂ© exploitĂ©s.
Mais la nouvelle, Ă elle seule, est probablement suffisante pour dĂ©clencher lâalarme de la plupart des dĂ©tenteurs de Bitcoin, compte tenu de lâexploitation rĂ©cente du fabricant de portefeuilles matĂ©riels Coldcard, qui a abouti Ă plus de 130 millions de dollars de BTC volĂ©s. Pour BitBox, le premier problĂšme se situe dans le chargeur de dĂ©marrage, le code qui dĂ©termine quel micrologiciel un appareil acceptera. Un correctif a Ă©tĂ© inclus dans la version Oeschinen de juillet (v9.26.2) en en fermant la plupart, mais BitBox dit maintenant que le problĂšme initial Ă©tait pire que ce qui avait dâabord Ă©tĂ© rapportĂ©. Un attaquant ayant menĂ© une escroquerie par phishingtrappant un utilisateur pour installer une fausse BitBoxApp et dĂ©verrouiller lâappareil aurait pu charger un micrologiciel malveillant sur un vĂ©ritable BitBox02 et repartir avec les piĂšces. Le BitBox02 Nova, le modĂšle plus rĂ©cent, nâa jamais Ă©tĂ© exposĂ© grĂące Ă sa version de chargeur de dĂ©marrage.
â Quel est votre avis : est-ce le dĂ©but dâun mouvement plus vaste ou juste du bruit ? Laissez un commentaire ci-dessous.
$BTC $ETH
#SECryptoRegulation #AICryptoIntegration #CryptoWallet
Image : Shutterstock/DecryptCrĂ©ez un compte pour enregistrer vos articles.Ajoutez sur GoogleAjoutez Decrypt comme source prĂ©fĂ©rĂ©e pour voir plus dâhistoires sur Google.En bref BitBox a dĂ©ployĂ© la mise Ă jour Dixence aprĂšs que des audits internes par IA ont rĂ©vĂ©lĂ© deux vulnĂ©rabilitĂ©s graves ainsi quâun problĂšme de chargeur de dĂ©marrage. Les exploiter nĂ©cessitait une attaque de phishing rĂ©ussie, plus le fait que lâutilisateur dĂ©verrouille un appareil falsifiĂ©. BitBox affirme quâaucun fonds utilisateur nâa Ă©tĂ© volĂ© et que la graine du portefeuille nâa jamais Ă©tĂ© Ă risque. BitBox, le fabricant zurichois derriĂšre le BitBox02, a publiĂ© cette semaine la mise Ă jour de sĂ©curitĂ© Dixence aprĂšs que ses propres ingĂ©nieurs ont dĂ©couvert deux failles graves dans le micrologiciel du portefeuille de crypto-monnaie. Lâentreprise a rĂ©vĂ©lĂ© elle-mĂȘme les problĂšmes, sans aucune preuve quâils aient jamais Ă©tĂ© exploitĂ©s.
Mais la nouvelle, Ă elle seule, est probablement suffisante pour dĂ©clencher lâalarme de la plupart des dĂ©tenteurs de Bitcoin, compte tenu de lâexploitation rĂ©cente du fabricant de portefeuilles matĂ©riels Coldcard, qui a abouti Ă plus de 130 millions de dollars de BTC volĂ©s. Pour BitBox, le premier problĂšme se situe dans le chargeur de dĂ©marrage, le code qui dĂ©termine quel micrologiciel un appareil acceptera. Un correctif a Ă©tĂ© inclus dans la version Oeschinen de juillet (v9.26.2) en en fermant la plupart, mais BitBox dit maintenant que le problĂšme initial Ă©tait pire que ce qui avait dâabord Ă©tĂ© rapportĂ©. Un attaquant ayant menĂ© une escroquerie par phishingtrappant un utilisateur pour installer une fausse BitBoxApp et dĂ©verrouiller lâappareil aurait pu charger un micrologiciel malveillant sur un vĂ©ritable BitBox02 et repartir avec les piĂšces. Le BitBox02 Nova, le modĂšle plus rĂ©cent, nâa jamais Ă©tĂ© exposĂ© grĂące Ă sa version de chargeur de dĂ©marrage.
â Quel est votre avis : est-ce le dĂ©but dâun mouvement plus vaste ou juste du bruit ? Laissez un commentaire ci-dessous.
$BTC $ETH
#SECryptoRegulation #AICryptoIntegration #CryptoWallet