Швейцарський виробник апаратних криптогаманців BitBox випустив оновлення прошивки Dixence, яке закриває одразу кілька критичних дірок у безпеці пристроїв. Під час внутрішніх аудитів, проведених із залученням ШІ-моделей, інженери компанії виявили та усунули серйозні помилки, здатні призвести до компрометації коштів користувачів.

Важливо підкреслити: наразі немає свідчень того, що ці вразливості були використані зловмисниками в реальних атаках. Кошти клієнтів та їхні сид-фрази не постраждали, що свідчить про своєчасність виявлення проблем.

Деталі виявлених проблем

Перша і найнебезпечніша вразливість зачіпала завантажувач BitBox02 — критичний компонент, відповідальний за встановлення прошивки. Хоча початкове виправлення було внесено ще в липневій версії 9.26.2, подальший аналіз показав, що потенційна атака мала б набагато серйозніші наслідки, ніж передбачалося спочатку.

Сценарій атаки вимагав від зловмисника проведення успішної фішингової кампанії: переконати жертву встановити підроблену версію застосунку BitBoxApp разом зі шкідливою прошивкою, а потім розблокувати пристрій. Це дозволило б атакуючому впровадити змінене ПЗ у реальний BitBox02 і отримати повний контроль над коштами. Нова модель BitBox02 Nova, яка використовує інший завантажувач, цій атаці не піддається.

Друга критична помилка, пов'язана з пошкодженням пам'яті, була виявлена у версії Multi. Вона проявлялася на пристроях без налаштованого гаманця при підключенні до зараженого комп'ютера, дозволяючи виконати довільний код і встановити модифіковану прошивку. Виправлення увійшло у версію Dixence 9.26.5.

Крім того, під час перевірок було знайдено проблему у функції Silent Payments. Вона не дозволяла безпосередньо викрасти монети, але давала можливість зловмиснику заблокувати кошти на некоректній адресі з подальшою вимогою викупу за відновлення доступу. Ця помилка також усунена у версії 9.26.5.

Масштабні перевірки та контекст індустрії

Розробники BitBox підкреслюють, що за останні тижні провели поглиблений аудит усієї кодової бази. Компанія отримала рекордну кількість звітів від сторонніх дослідників, більшість з яких активно використовували сучасні ШІ-інструменти для пошуку вразливостей. Зовнішні перевірки поки що не виявили критичних або серйозних проблем.

Рекомендація для всіх власників пристроїв BitBox — негайно оновити прошивку до версії 9.26.5 через офіційний застосунок BitBoxApp або сайт виробника. Залежно від моделі та версії ПЗ, користувачі потрапляють у різні групи ризику: від вразливості до фішингових атак до проблем із пам'яттю та Silent Payments.

Компанія також попереджає про можливі фішингові розсилки на тлі публікації інформації про вразливості та нагадує: слова відновлення ніколи не повинні вводитися за межами самого гаманця.

Ця подія — лише частина ширшої тенденції в індустрії. Після нещодавнього зламу апаратних гаманців Coldcard, у результаті якого хакери викрали понад 1778 BTC (~$112,7 млн), виробники по всьому світу посилили заходи безпеки. Показово, що ШІ-аудит вартістю лише близько $2 міг би запобігти інциденту з Coldcard, як показали експерименти з моделлю GLM 5.2, яка знайшла помилку за 20 хвилин.

Однак, як справедливо зазначають експерти з Kraken, наявність аудиту сама по собі не гарантує безпеку. Перевіряти необхідно не окремі компоненти, а весь шлях генерації сид-фрази — від джерела випадковості до фінальної прошивки. На тлі витоків даних у Trezor (майже 14 000 клієнтів) та SafePal (близько 39 800 користувачів), інцидент з BitBox нагадує: безпека в криптовалютах — це безперервний процес, а не разове рішення.

Мій коментар: проактивний підхід BitBox із використанням ШІ-інструментів — це правильний крок, який має стати галузевим стандартом. Однак той факт, що вразливості були знайдені лише після гучного зламу Coldcard, свідчить про реактивність ринку. Виробникам варто впроваджувати безперервні автоматизовані аудити, а не чекати інцидентів, щоб почати перевірки.