En bref
- BitBox a publié la mise à jour Dixence après que des audits internes en IA ont révélé deux vulnérabilités graves ainsi qu'un problème de bootloader.
- Les exploiter nécessitait une attaque de phishing réussie ainsi que le déverrouillage d'un appareil falsifié par l'utilisateur.
- BitBox affirme qu'aucun fonds d'utilisateur n'a été volé et que la graine du portefeuille n'a jamais été en danger.
BitBox, le fabricant basé à Zurich derrière le BitBox02, a publié la mise à jour de sécurité Dixence cette semaine après que ses propres ingénieurs ont découvert deux défauts graves dans le firmware du portefeuille de cryptomonnaies.
L'entreprise a divulgué elle-même les problèmes, sans preuve qu'ils aient jamais été exploités. Mais la nouvelle elle-même suffit probablement à déclencher les alarmes de la plupart des détenteurs de Bitcoin, étant donné l'exploit récent du fabricant de portefeuilles matériels Coldcard qui a entraîné le vol de plus de 130 millions de dollars en BTC.

Pour BitBox, le premier problème se trouve dans le bootloader, le code qui décide quel firmware un appareil acceptera. Un correctif publié dans la version Oeschinen de juillet (v9.26.2) a résolu la majeure partie du problème, mais BitBox indique désormais que le problème initial était plus grave que ce qui avait été signalé. Un attaquant qui aurait mené une escroquerie par hameçonnage—en trompant un utilisateur pour qu'il installe une fausse BitBoxApp et déverrouille l'appareil—aurait pu charger un firmware malveillant sur un BitBox02 authentique et repartir avec les pièces.
Le BitBox02 Nova, le modèle plus récent, n'a jamais été exposé en raison de sa version de bootloader.
Le deuxième bug grave est une faille de corruption de mémoire dans l'édition Multi du BitBox avant qu'il ne soit configuré avec un portefeuille. Associé à un ordinateur hostile, il pourrait permettre l'exécution de code arbitraire et, encore une fois, un firmware malveillant. L'édition Bitcoin-only ne contient pas le code affecté, elle est donc claire.
Un troisième problème, moins dangereux, concernait la fonction de paiement silencieux du portefeuille. Il ne pouvait pas voler directement les pièces, mais aurait pu verrouiller des fonds sur une mauvaise adresse dans une action de type rançon. Tous les trois sont corrigés dans la v9.26.5.
BitBox s'est appuyé sur des modèles d'IA de pointe lors de son examen interne, dans le cadre d'une initiative plus large que l'entreprise a décrite dans un article séparé sur l'audit des firmware avec l'aide de l'IA.
C'est un autre rappel que les portefeuilles matériels, longtemps considérés comme le choix idéal pour les utilisateurs de crypto soucieux de la sécurité, ne sont pas infaillibles.

L'exploit Bitcoin Coldcard a montré comment un bug de firmware vieux de cinq ans a permis à des voleurs de drainer environ 1 596 BTC, le plus grand piratage de portefeuille matériel de 2026. Il y a quelques jours, la violation de données du fabricant de portefeuilles matériels SafePal a ravivé les craintes de soi-disant attaques à la clé anglaise contre les propriétaires de portefeuilles dont les données personnelles, y compris les adresses physiques, ont été exposées.
Dans ce cas, BitMox affirme qu'il n'y a rien à craindre à part la mise à jour. Selon la divulgation de BitBox, « Il n'y a aucun rapport de fonds d'utilisateurs volés et il n'y a aucune raison pour les utilisateurs de paniquer. »
Le correctif est disponible sur bitbox.swiss/download, et les anciens firmwares restent exposés tant que les utilisateurs ne l'installent pas.






