Коротко

  • BitBox випустила оновлення Dixence після внутрішніх AI-аудитів, які виявили дві серйозні вразливості та проблему із завантажувачем.
  • Для їх експлуатації потрібна була успішна фішингова атака, а також розблокування користувачем скомпрометованого пристрою.
  • BitBox стверджує, що кошти користувачів не були вкрадені, а seed-фраза гаманця ніколи не була під загрозою.

BitBox, цюрихський виробник BitBox02, випустив оновлення безпеки Dixence цього тижня після того, як його власні інженери виявили дві серйозні вади у прошивці криптовалютного гаманця.

Компанія сама розкрила ці проблеми, без жодних доказів того, що вони були використані. Але сама новина, ймовірно, достатня, щоб викликати тривогу у більшості власників біткоїнів, враховуючи нещодавній експлойт виробника апаратних гаманців Coldcard, який призвів до крадіжки понад 130 мільйонів доларів у BTC.