Швейцарский производитель аппаратных криптокошельков BitBox выпустил обновление прошивки Dixence, которое закрывает сразу несколько критических брешей в безопасности устройств. В ходе внутренних аудитов, проведенных с привлечением ИИ-моделей, инженеры компании обнаружили и устранили серьезные ошибки, способные привести к компрометации средств пользователей.

Важно подчеркнуть: на данный момент нет свидетельств того, что эти уязвимости были использованы злоумышленниками в реальных атаках. Средства клиентов и их сид-фразы не пострадали, что говорит о своевременности обнаружения проблем.

Детали обнаруженных проблем

Первая и наиболее опасная уязвимость затрагивала загрузчик BitBox02 — критический компонент, отвечающий за установку прошивки. Хотя первоначальное исправление было внесено еще в июльской версии 9.26.2, дальнейший анализ показал, что потенциальная атака несла бы гораздо более серьезные последствия, чем предполагалось изначально.

Сценарий атаки требовал от злоумышленника проведения успешной фишинговой кампании: убедить жертву установить поддельную версию приложения BitBoxApp вместе с вредоносной прошивкой, а затем разблокировать устройство. Это позволило бы атакующему внедрить измененное ПО в реальный BitBox02 и получить полный контроль над средствами. Новая модель BitBox02 Nova, использующая другой загрузчик, этой атаке не подвержена.

Вторая критическая ошибка, связанная с повреждением памяти, была обнаружена в версии Multi. Она проявлялась на устройствах без настроенного кошелька при подключении к зараженному компьютеру, позволяя выполнить произвольный код и установить модифицированную прошивку. Исправление вошло в версию Dixence 9.26.5.

Кроме того, в ходе проверок была найдена проблема в функции Silent Payments. Она не позволяла напрямую похитить монеты, но давала возможность злоумышленнику заблокировать средства на некорректном адресе с последующим требованием выкупа за восстановление доступа. Эта ошибка также устранена в версии 9.26.5.

Масштабные проверки и контекст индустрии

Разработчики BitBox подчеркивают, что за последние недели провели углубленный аудит всей кодовой базы. Компания получила рекордное количество отчетов от сторонних исследователей, большинство из которых активно использовали современные ИИ-инструменты для поиска уязвимостей. Внешние проверки пока не выявили критических или серьезных проблем.

Рекомендация для всех владельцев устройств BitBox — незамедлительно обновить прошивку до версии 9.26.5 через официальное приложение BitBoxApp или сайт производителя. В зависимости от модели и версии ПО, пользователи попадают в разные группы риска: от уязвимости к фишинговым атакам до проблем с памятью и Silent Payments.

Компания также предупреждает о возможных фишинговых рассылках на фоне публикации информации об уязвимостях и напоминает: слова восстановления никогда не должны вводиться за пределами самого кошелька.

Это событие — лишь часть более широкой тенденции в индустрии. После недавнего взлома аппаратных кошельков Coldcard, в результате которого хакеры похитили более 1778 BTC (~$112,7 млн), производители по всему миру усилили меры безопасности. Показательно, что ИИ-аудит стоимостью всего около $2 мог бы предотвратить инцидент с Coldcard, как показали эксперименты с моделью GLM 5.2, нашедшей ошибку за 20 минут.

Однако, как справедливо отмечают эксперты из Kraken, наличие аудита само по себе не гарантирует безопасность. Проверять необходимо не отдельные компоненты, а весь путь генерации сид-фразы — от источника случайности до финальной прошивки. На фоне утечек данных у Trezor (почти 14 000 клиентов) и SafePal (около 39 800 пользователей), инцидент с BitBox напоминает: безопасность в криптовалютах — это непрерывный процесс, а не разовое решение.

Мой комментарий: проактивный подход BitBox с использованием ИИ-инструментов — это правильный шаг, который должен стать отраслевым стандартом. Однако тот факт, что уязвимости были найдены только после громкого взлома Coldcard, говорит о реактивности рынка. Производителям стоит внедрять непрерывные автоматизированные аудиты, а не дожидаться инцидентов, чтобы начать проверки.