17 серпня виробник апаратних криптогаманців BitBox представив оновлення прошивки під кодовою назвою Dixence. Цей реліз закриває дві серйозні прогалини в безпеці, виявлені під час внутрішніх аудитів із застосуванням ШІ-моделей. Важливо підкреслити: на даний момент немає жодних свідчень того, що вразливості використовувалися зловмисниками в реальних атаках, а кошти та сид-фрази користувачів залишилися в безпеці.
Технічні деталі виявлених проблем
Перша вразливість зачіпала завантажувач BitBox02 — критичний компонент, відповідальний за встановлення прошивки. Хоча сама помилка була частково виправлена ще в липневій версії 9.26.2, подальший аналіз показав, що потенційна атака могла бути набагато небезпечнішою, ніж передбачалося спочатку. Для її реалізації потрібна була складна багатоступенева фішингова атака: жертву потрібно було переконати встановити підроблену версію застосунку BitBoxApp разом зі шкідливою прошивкою, після чого переконати розблокувати пристрій. Тільки тоді атакуючий отримував можливість перепрошити реальний BitBox02 і викрасти кошти. Нова модель BitBox02 Nova, завдяки іншій версії завантажувача, до цієї атаки несприйнятлива.
Друга, не менш серйозна проблема, була пов'язана з пошкодженням пам'яті у версії Multi. Вона проявлялася на пристрої без налаштованого гаманця при підключенні до зараженого комп'ютера. Помилка відкривала можливість для виконання довільного коду та потенційного встановлення модифікованої прошивки. Цей вектор був повністю нейтралізований у версії Dixence 9.26.5.
Додаткові знахідки та контекст індустрії
Під час тих самих перевірок інженери виявили і третю, менш критичну помилку — у функції Silent Payments. Вона не дозволяла безпосередньо вкрасти монети, але давала зловмиснику шанс заблокувати кошти на неправильній адресі, після чого він міг шантажувати власника, вимагаючи викуп за відновлення доступу. Ця проблема також усунена у версії 9.26.5.
BitBox підкреслює, що провела поглиблену перевірку всієї кодової бази за останні тижні та отримала рекордну кількість звітів від сторонніх аудиторів, які активно використовують сучасні ШІ-моделі. Поки зовнішні перевірки не виявили нових критичних або серйозних вразливостей.
Кому необхідно оновитися
Рекомендую всім власникам пристроїв BitBox негайно встановити версію 9.26.5 через офіційний застосунок BitBoxApp або сайт виробника. Сценарії ризику відрізняються залежно від моделі та версії ПЗ:
- BitBox02 з прошивкою до 9.26.1 — ризик при встановленні шкідливого ПЗ;
- BitBox02 та BitBox02 Nova Multi до 9.26.4 — ризик при підключенні до зараженого комп'ютера без налаштованого гаманця;
- BitBox02 та BitBox02 Nova (версії 9.21.0–9.26.4) — ризик при використанні Silent Payments зі шкідливим пристроєм.
Також нагадаю про базову гігієну: не вводьте сид-фразу ніде, окрім самого апаратного гаманця, і остерігайтеся фішингових розсилок, які можуть активізуватися на тлі публікації інформації про вразливості.
Мій коментар як аналітика
Цей інцидент — чергове підтвердження того, що навіть апаратні гаманці не є абсолютно невразливими. Однак реакція BitBox показова: швидке виявлення та закриття прогалин за допомогою ШІ-інструментів демонструє, що проактивні аудити стають новим стандартом індустрії. Особливо важливо, що ці знахідки зроблені на тлі нещодавнього зламу Coldcard, де збитки від експлойту сид-фраз перевищили $112 млн. У таких умовах довіра до виробників будується саме на здатності оперативно реагувати на загрози, і BitBox у цьому плані показує приклад.