A BitBox revelou nesta segunda-feira (17) duas falhas graves em suas carteiras de hardware BitBox02 e BitBox02 Nova. Os problemas poderiam permitir a instalação de um firmware malicioso e o roubo de criptomoedas.
A empresa diz que não há relatos de perdas financeiras até o momento.
-
Falha no bootloader: o bootloader, software que inicia a carteira, poderia ser explorado após um ataque de phishing (golpe que tenta enganar o usuário para obter acesso ou induzir uma ação). Um invasor poderia levar a vítima a instalar uma versão falsa da BitBoxApp e desbloquear o dispositivo para carregar um firmware malicioso.
-
Corrupção de memória: o problema afetava versões Multi (que aceitam várias criptomoedas) ainda não configuradas quando atualizadas por um computador malicioso. A exploração poderia permitir a execução arbitrária de código e a instalação de firmware malicioso. As carteiras Bitcoin-only não foram afetadas.
-
Silent Payments: a implementação do recurso, usado para receber pagamentos sem expor diretamente um endereço reutilizável, também apresentou um problema potencialmente grave. A falha não permitiria roubar fundos, mas poderia bloquear as moedas em um endereço não pretendido e abrir espaço para extorsão.
A BitBox recomenda atualizar a BitBoxApp e o firmware pelas configurações do aplicativo ou pelo site oficial da fabricante. A orientação é evitar links recebidos por mensagens, já que uma das falhas depende de phishing.
Para usuários no Brasil, a atualização deve ser feita somente pelos canais oficiais da BitBox, sem instalar arquivos enviados por terceiros.
Os modelos afetados incluem a BitBox02 com firmware até a versão 9.26.1, as versões Multi da e da até a versão , além da BitBox02 e da BitBox02 Nova com firmware entre as versões e .




