En bref

  • BitBox a publié la mise à jour Dixence après que des audits internes en IA ont révélé deux vulnérabilités graves ainsi qu'un problème de bootloader.
  • Les exploiter nécessitait une attaque de phishing réussie ainsi que le déverrouillage d'un appareil falsifié par l'utilisateur.
  • BitBox affirme qu'aucun fonds d'utilisateur n'a été volé et que la graine du portefeuille n'a jamais été en danger.

BitBox, le fabricant basé à Zurich derrière le BitBox02, a publié la mise à jour de sécurité Dixence cette semaine après que ses propres ingénieurs ont découvert deux défauts graves dans le firmware du portefeuille de cryptomonnaies.

L'entreprise a divulgué elle-même les problèmes, sans preuve qu'ils aient jamais été exploités. Mais la nouvelle elle-même suffit probablement à déclencher les alarmes de la plupart des détenteurs de Bitcoin, étant donné l'exploit récent du fabricant de portefeuilles matériels Coldcard qui a entraîné le vol de plus de 130 millions de dollars en BTC.