Кратко

  • BitBox выпустила обновление Dixence после того, как внутренние ИИ-аудиты выявили две серьёзные уязвимости и проблему с загрузчиком.
  • Для их эксплуатации требовалась успешная фишинговая атака, а также разблокировка пользователем подделанного устройства.
  • BitBox заявляет, что средства пользователей не были похищены, а сид-фраза кошелька никогда не подвергалась риску.

BitBox, цюрихский производитель BitBox02, выпустила обновление безопасности Dixence на этой неделе после того, как её собственные инженеры обнаружили два серьёзных дефекта в прошивке криптовалютного кошелька.

Компания сама раскрыла эти проблемы, и нет доказательств того, что они когда-либо были использованы. Но сама новость, вероятно, достаточна, чтобы поднять тревогу у большинства держателей биткоинов, учитывая недавнюю эксплуатацию производителя аппаратных кошельков Coldcard, которая привела к краже более 130 миллионов долларов в BTC.