🔥 BitBox Wallet Maker: AI выявил в прошивке критические уязвимости.

Изображение: Shutterstock/DecryptСоздайте аккаунт, чтобы сохранять ваши статьи.Добавьте в Google.Подпишитесь на Decrypt как на предпочитаемый источник, чтобы видеть больше наших материалов в Google.Кратко BitBox выпустила обновление Dixence после внутренних аудитов с помощью ИИ, которые выявили две критические уязвимости, а также проблему в загрузчике. Чтобы воспользоваться уязвимостями, требовалась успешная фишинговая атака плюс разблокировка пользователем подделанного устройства. BitBox заявляет, что пользовательские средства не были украдены, а seed кошелька не подвергался риску. BitBox, производитель из Цюриха, стоящий за BitBox02, выпустил обновление безопасности Dixence на этой неделе после того, как его собственные инженеры обнаружили две критические уязвимости в прошивке криптовалютного кошелька. Компания сообщила об этих проблемах самостоятельно — без каких-либо доказательств того, что их когда-либо эксплуатировали.

Но сама новость, вероятно, уже достаточно тревожна для большинства держателей биткоина — учитывая недавнюю эксплуатацию аппаратного кошелька производителя Coldcard, в результате которой было украдено более $130 млн в BTC. Для BitBox первая проблема — в загрузчике, коде, который определяет, какую прошивку устройство примет. Исправление было включено в релиз Oeschinen за июль (v9.26.2), и оно закрыло большую часть, но теперь BitBox утверждает, что исходная проблема была хуже, чем сообщалось вначале. Злоумышленник, проведший фишинговую аферу — с целью обманом заставить пользователя установить поддельное приложение BitBoxApp и разблокировать устройство, — мог загрузить вредоносную прошивку на подлинный BitBox02 и скрыться с монетами. Более новая модель BitBox02 Nova никогда не была затронута, потому что у неё другая версия загрузчика.

❓ Какое у вас мнение: это начало более масштабного процесса или просто шум? Напишите ниже.

$BTC $ETH

#SECryptoRegulation #AICryptoIntegration #CryptoWallet