W skrócie

  • BitBox wydał aktualizację Dixence po tym, jak wewnętrzne audyty AI wykryły dwie poważne luki oraz problem z bootloaderem.
  • Ich wykorzystanie wymagało udanego ataku phishingowego oraz odblokowania przez użytkownika zmodyfikowanego urządzenia.
  • BitBox twierdzi, że żadne środki użytkowników nie zostały skradzione, a ziarno portfela nigdy nie było zagrożone.

BitBox, producent z Zurychu stojący za BitBox02, opublikował w tym tygodniu aktualizację bezpieczeństwa Dixence po tym, jak jego własni inżynierowie odkryli dwie poważne wady w oprogramowaniu układowym portfela kryptowalut.

Firma sama ujawniła te problemy, bez dowodów na to, że kiedykolwiek zostały wykorzystane. Jednak sama wiadomość prawdopodobnie wystarczy, aby włączyć alarmy u większości posiadaczy Bitcoinów, biorąc pod uwagę niedawny exploit producenta portfeli sprzętowych Coldcard, który doprowadził do kradzieży ponad 130 milionów dolarów w BTC.