BitBox:AIはそのファームウェアに深刻な脆弱性を発見し、修正アップデートを公開しました。
Decrypt の報道によると、スイスのハードウェアウォレットメーカー BitBox は内部 AI 監査でファームウェアに二つの深刻な脆弱性と一つのブートローダーの問題を発見し、Dixence セキュリティアップデートを公開しました。脆弱性を悪用するにはフィッシング攻撃とユーザーが改ざんされたデバイスのロックを解除する必要がありますが、BitBox はユーザーの資金が盗まれたことはないと述べています。ブートローダーの脆弱性は旧型 BitBox02 に影響を与え、攻撃者は悪意のあるファームウェアをロードして資産を盗むことができます。この問題は 7 月の Oeschinen アップデートで部分的に修正されました。二つ目の深刻な脆弱性は Multi バージョンデバイスの初期化前の段階に影響を与え、任意のコード実行を許可する可能性があります。三つ目の問題はサイレントペイメント機能に関するもので、直接的にコインを盗むことはできませんが、資金をロックする可能性があります。新型 Nova バージョンは影響を受けません。BitBox は旧ファームウェアのユーザーに早急にアップデートをインストールするよう警告しており、現在のところユーザーの資金損失の報告はありません。