Em resumo

  • A BitBox lançou a atualização Dixence após auditorias internas de IA encontrarem duas vulnerabilidades graves e um problema no bootloader.
  • Explorá-las exigia um ataque de phishing bem-sucedido e o usuário desbloquear um dispositivo adulterado.
  • A BitBox afirma que nenhum fundo de usuário foi roubado e a semente da carteira nunca esteve em risco.

A BitBox, fabricante sediada em Zurique por trás da BitBox02, lançou a atualização de segurança Dixence esta semana depois que seus próprios engenheiros descobriram duas falhas graves no firmware da carteira de criptomoedas.

A empresa divulgou os problemas por conta própria, sem evidências de que tenham sido explorados. Mas a notícia em si provavelmente é suficiente para acionar os alarmes da maioria dos detentores de Bitcoin, dado o recente exploit do fabricante de hardware wallets Coldcard que resultou em mais de US$ 130 milhões em BTC roubados.