BitBox випустив оновлення прошивки, яке виправляє дві серйозні вразливості, що могли наразити користувачів апаратних гаманців на шкідливу прошивку або спричинити блокування біткоїнів на непередбаченій адресі.
Підсумок
- BitBox виправив дві серйозні вразливості, що впливають на його апаратні гаманці BitBox02 та BitBox02 Nova.
- Одна вада могла дозволити встановлення шкідливої прошивки, а інша могла заблокувати біткоїни на непередбаченій адресі.
- BitBox заявив, що жодна з вразливостей не була використана, і про втрату коштів користувачів не повідомлялося.
- Виправлення з'явилися після вади прошивки Coldcard, пов'язаної з крадіжкою біткоїнів на суму понад 112 мільйонів доларів.
BitBox повідомив у розкритті інформації про безпеку в понеділок, що перша вразливість стосувалася пошкодження пам'яті, яке впливало на неналаштовані Multi-версії BitBox02 та BitBox02 Nova, тоді як друга вада впливала на реалізацію Silent Payments виробника гаманців.
Компанія заявила, що не знайшла жодних доказів того, що будь-яка з вразливостей була використана, і не отримувала повідомлень про втрату коштів користувачами через ці вади.
Вразливість BitBox могла дозволити шкідливу прошивку
Щодо першої вразливості, BitBox заявив, що шкідливий хост, підключений до враженого гаманця, міг використати пошкодження пам'яті для виконання довільного коду до того, як пристрій був налаштований з гаманцем.
Успішна експлуатація потенційно могла дозволити хосту встановити шкідливу прошивку, створюючи шлях, через який кошти могли бути скомпрометовані пізніше, за словами компанії.
Вплив був обмежений Multi-версіями BitBox02 та BitBox02 Nova, які ще не були налаштовані. BitBox класифікував вразливість як серйозну, оскільки виконання довільного коду могло підірвати захист, призначений для запобігання запуску несанкціонованого програмного забезпечення на апаратному гаманці.
Прошивка контролює, як апаратний гаманець обробляє криптографічні операції, перевіряє транзакції та спілкується з підключеним комп'ютером. BitBox заявив, що вразливість могла поставити кошти під загрозу, якщо зловмиснику вдалося використати ваду для встановлення шкідливої прошивки на вражений пристрій.
Подібні слабкі місця апаратного та програмного забезпечення з'являлися в інших виробників гаманців за останні місяці. У червні crypto.news повідомив про ваду у Secure Element TROPIC01, який використовується в пристроях Trezor Safe 7, після того як дослідники Ledger Donjon провели атаку лазерним збоєм під час лабораторних випробувань.
Trezor заявив, що його Safe 7 залишається захищеним, оскільки пристрій використовує три незалежні рівні апаратної безпеки. За словами компанії, компрометація лише TROPIC01 не надавала доступу до PIN-коду, гаманця чи коштів користувача.
Tropic Square надав чіп Ledger Donjon для незалежного тестування, і дослідники повідомили компанію в січні, що вони витягли деякі секрети чіпа та обійшли перевірки підпису прошивки за допомогою лабораторної атаки.
Інша апаратна атака, розкрита в липні, дозволила дослідникам Ledger Donjon скинути пароль на картці гаманця Tangem за допомогою цілеспрямованого лазерного імпульсу проти його захищеного елемента.
Ledger Donjon заявив, що атака вимагала фізичного володіння карткою, інвазивної підготовки, спеціальних знань та лабораторного обладнання вартістю близько 250 000 доларів. Tangem описав повсякденний ризик для клієнтів як «практично неіснуючий», водночас радячи користувачам тримати свої картки гаманців у фізичній безпеці.
Вада Silent Payments могла заблокувати біткоїни
Друга серйозна вразливість BitBox вплинула на Silent Payments, функцію конфіденційності біткоїна, яка дозволяє користувачам отримувати платежі без публікації нової адреси для кожної транзакції.
За словами BitBox, шкідливий хост міг використати реалізацію, щоб спричинити блокування біткоїнів на непередбаченій адресі.
Пряма крадіжка через цю вразливість була неможлива, заявила компанія. Натомість зловмисник міг залишити жертву нездатною відновити біткоїни без співпраці та потенційно вимагати викуп в обмін на допомогу в розблокуванні монет.
Така атака не автоматично передавала контроль над враженими біткоїнами шкідливому хосту, але BitBox заявив, що вразливість все одно могла поставити кошти під загрозу, зробивши їх недоступними для їхнього власника.
Компанія вирішила проблему через останнє оновлення прошивки та заявила, що не отримувала повідомлень про використання вразливості Silent Payments.
BitBox цього року вже вирішував інші проблеми безпеки через оновлення прошивки. Його оновлення Oeschinen у липні включало кілька виправлень безпеки, зокрема одне для запису за межами буфера, що впливало на прошивку BitBox02 та завантажувач.
Згідно з розкриттям компанії на той час, USB-запит приймав значення довжини без належної перевірки його відповідності розміру буфера призначення, що створювало потенційний шлях для зловмисного хоста ініціювати запис за межами буфера.
BitBox заявив, що для цієї вразливості не було продемонстровано робочого експлойта, хоча вплив на потік керування не можна було повністю виключити.
Раніше, у січні, компанія також виправила дві вразливості BitBox02 Nova, виявлені через її програму винагород за виявлення помилок. BitBox класифікував ці проблеми як незначні та помірні, оскільки для їх використання потрібен був розширений фізичний доступ і вони застосовувалися лише за певних умов.
Вразливість прошивки Coldcard поставила під сумнів безпеку гаманців
Оновлення BitBox відбулося після розкриття окремої вразливості прошивки Coldcard, пов'язаної з викраденням понад 112 мільйонів доларів у біткойнах, оскільки вразливість залишалася непоміченою понад п'ять років.
Galaxy Research заявила в п'ятницю, що збитки, пов'язані з Coldcard, перевищили 112 мільйонів доларів, при цьому приблизно 1778,6 BTC було виведено з понад 8600 адрес.
Вразливість була пов'язана зі зміною прошивки, впровадженою в березні 2021 року, яка вплинула на випадковість, використовувану для генерації сидів гаманця. Зловмисники могли підібрати вразливі сиди та отримати відповідні приватні ключі без фізичного доступу до апаратного гаманця, згідно з дослідженням інциденту.
Сид гаманця використовується для отримання приватних ключів, що контролюють його криптовалюту. Слабкі місця, які зменшують випадковість під час генерації сида, можуть зменшити кількість можливих комбінацій, які зловмиснику потрібно перевірити.
Для користувачів, чиї гаманці були створені з ураженою прошивкою Coldcard, лише оновлення пристрою не виправить сид, який уже був згенерований зі слабкою випадковістю. Для усунення ризику, пов'язаного зі скомпрометованим сидом, необхідно переказати кошти на гаманець, створений із новозгенерованого безпечного сида.
Інцидент вплинув на лінійку апаратних гаманців, яка отримала свою першу велику апаратну ревізію за кілька років на початку 2026 року. Coinkite запустила Coldcard MK5 у березні, і цей пристрій став першим апаратним оновленням флагманської серії MK з моменту появи MK4 у 2022 році.
MK5 зберіг архітектуру з двома безпечними елементами попередньої моделі, використовуючи чіпи від двох різних виробників, і тримав приватні ключі в ізоляції від мережі. Його основні зміни включали 1,54-дюймовий дисплей із Gorilla Glass, перероблені фізичні кнопки та покращені функції NFC.
Coinkite заявила на той час, що п'ять основних оновлень MK5 були зосереджені на зручності використання, зберігаючи архітектуру безпеки, використану в попередній моделі.
Витоки даних клієнтів створили окремі ризики фішингу
Власники апаратних гаманців також стикалися з інцидентами безпеки поза самими пристроями: нещодавні порушення, пов'язані з Trezor і SafePal, викрили інформацію про клієнтів і замовлення, що належить понад 53 000 особам.
Trezor пояснив витік інформації, що належить 13 689 клієнтам, постачальником доставки ShipMonk. SafePal окремо заявив, що помилка авторизації у плагіні відстеження замовлень викрила дані, пов'язані з 39 798 клієнтами.
Жоден із цих інцидентів не скомпрометував апаратні гаманці компаній, приватні ключі або фрази відновлення, згідно з відповідними розкриттями. Обидві компанії попередили, що викрита особиста та інформація про замовлення може бути використана для цілеспрямованого фішингу та спроб видавання себе за інших.
Така інформація може дати зловмисникам деталі, необхідні для того, щоб шахрайства, пов'язані з гаманцями, виглядали більш правдоподібно. Раніше, у лютому, зловмисники надсилали фізичні листи, видаючи себе за Trezor і Ledger, та інструктували одержувачів виконати нібито перевірки автентичності або транзакцій.
Фізична фішингова кампанія використовувала офіційні на вигляд листи, що містили QR-коди, які спрямовували одержувачів на шкідливі веб-сайти. Деякі листи створювали відчуття терміновості, стверджуючи, що користувачі повинні завершити процес автентифікації, щоб уникнути проблем із доступом до своїх гаманців.
Веб-сайти просили жертв ввести 12-, 20- або 24-словні фрази відновлення під приводом перевірки права власності. Після подання фрази передавалися зловмисникам, що дозволяло їм відтворити гаманці та отримати контроль над пов'язаними коштами.
Trezor і Ledger заявили, що легітимні виробники апаратних гаманців не просять клієнтів вводити, сканувати, завантажувати або ділитися фразами відновлення через веб-сайти чи інші зовнішні канали. За словами компаній, фрази відновлення слід вводити безпосередньо на апаратному гаманці лише під час відновлення гаманця.






