BitBox: AI обнаружил серьезную уязвимость в своем программном обеспечении и выпустил обновление для исправления
Сообщение ChainCatcher, по данным Decrypt, швейцарский производитель аппаратных кошельков BitBox обнаружил два серьезных уязвимости в прошивке и одну проблему с загрузчиком в ходе внутреннего аудита ИИ и выпустил обновление безопасности Dixence. Для эксплуатации уязвимостей необходимо сочетание фишинговой атаки и разблокировки пользователем поддельного устройства, однако BitBox заявляет, что средства пользователей не были украдены, а мнемонические фразы не подвергались угрозе.Уязвимость загрузчика затрагивает старую модель BitBox02, злоумышленники могут загрузить вредоносную прошивку для кражи активов, эта проблема была частично исправлена в обновлении Oeschinen в июле; вторая серьезная уязвимость затрагивает этап инициализации устройств версии Multi, что может позволить выполнение произвольного кода; третья проблема касается функции тихих платежей, которая не может напрямую украсть средства, но может заблокировать капитал. Новая версия Nova не затронута. BitBox предупреждает пользователей старой прошивки о необходимости как можно скорее установить обновление, в настоящее время нет сообщений о потерях средств пользователей.