A empresa BitBox, responsável pela fabricação das carteiras de hardware BitBox02 e BitBox02 Nova, anunciou nesta segunda-feira a descoberta de duas vulnerabilidades críticas em seus dispositivos. A fabricante recomenda que todos os usuários realizem a atualização do firmware imediatamente para evitar possíveis roubos de criptomoedas.
De acordo com comunicado divulgado pela empresa, a primeira falha identificada compromete a segurança do bootloader dos dispositivos. Essa vulnerabilidade permite que invasores convençam usuários a instalar um firmware manipulado por meio de ataques de phishing, possibilitando o roubo de fundos armazenados nas carteiras.
A segunda vulnerabilidade está relacionada a um problema de corrupção de memória que afeta exclusivamente as versões Multi da BitBox, aquelas com suporte a múltiplas criptomoedas. O risco ocorre quando a versão Multi ainda não foi configurada e é atualizada por meio de um computador comprometido. As versões Bitcoin-only não foram atingidas por essa falha.
A BitBox também informou sobre um terceiro problema considerado potencialmente sério, envolvendo a funcionalidade de pagamentos silenciosos. Embora essa falha não permita o roubo direto de recursos, um atacante poderia bloquear fundos em endereços incorretos, criando condições para um possível ataque de extortionamento, já que ambas as partes precisariam cooperar para liberar os ativos.
A empresa declarou que utilizou ferramentas de inteligência artificial durante suas auditorias internas para identificar as falhas. Até o momento, não foram registradas perdas financeiras por parte dos usuários afetados.
Os modelos impactados incluem a BitBox02 com firmware até a versão 9.26.1, as versões Multi da BitBox02 e da BitBox02 Nova com firmware até a versão 9.26.4, além dos dispositivos com firmware entre as versões 9.21.0 e 9.26.4. A BitBox orienta que a atualização seja feita exclusivamente pelo site oficial da fabricante para garantir a procedência do software.
Fonte: Livecoins

