17 августа производитель аппаратных кошельков BitBox выпустил обновление прошивки Dixence, которое закрыло две серьезные уязвимости. Обе ошибки были обнаружены в ходе внутренних аудитов с применением ИИ-моделей — подход, который становится новым стандартом в индустрии безопасности.

Важно подчеркнуть: компания не зафиксировала случаев эксплуатации этих уязвимостей или кражи средств. Сид-фразы пользователей остались в безопасности. Тем не менее, это событие — очередной сигнал о том, что даже самые защищенные устройства требуют регулярного обновления.

Что именно было найдено

Первая уязвимость затрагивала загрузчик BitBox02 — критический компонент, отвечающий за установку прошивки. Хотя сама ошибка была исправлена еще в июльской версии 9.26.2, дальнейший анализ показал, что потенциальная атака была бы значительно опаснее, чем предполагалось изначально. Для ее реализации злоумышленнику требовалось провести успешную фишинговую атаку: убедить пользователя установить поддельную версию BitBoxApp вместе с вредоносной прошивкой, а затем разблокировать устройство. После этого атакующий получал возможность установить измененное ПО и украсть средства. Новая модель BitBox02 Nova этой атаке не подвержена благодаря другой версии загрузчика.

Вторая серьезная проблема — повреждение памяти в версии Multi. Она проявлялась на устройстве без настроенного кошелька при подключении к вредоносному компьютеру. Ошибка позволяла выполнить произвольный код и потенциально установить измененную прошивку. Исправление вышло в Dixence 9.26.5.

В ходе тех же проверок инженеры нашли и третью проблему — в функции Silent Payments. Она не позволяла напрямую похитить монеты, но злоумышленник мог заблокировать их на неправильном адресе и требовать выкуп за восстановление доступа. Эта ошибка также устранена в версии 9.26.5.

Кому и как обновиться

Версия 9.26.5 закрывает все три описанные проблемы. Компания настоятельно рекомендует установить ее всем пользователям. Затронутые сценарии:

  • BitBox02 с прошивкой до 9.26.1 — риск при установке вредоносного приложения и прошивки;
  • BitBox02 и BitBox02 Nova Multi до 9.26.4 — если кошелек не настроен и устройство подключено к вредоносному компьютеру;
  • BitBox02 и BitBox02 Nova с версиями 9.21.0–9.26.4 — при использовании Silent Payments с вредоносным устройством.

Обновление следует устанавливать через уже установленный BitBoxApp или официальный сайт. На фоне публикации информации об уязвимостях компания предупреждает о возможных фишинговых рассылках и напоминает: вводить слова восстановления можно только на самом устройстве.

Контекст: эра ИИ-аудитов

Этот инцидент — прямое продолжение череды событий, начавшихся со взлома аппаратных кошельков Coldcard. В июле хакеры эксплуатировали ошибку в генерации сид-фраз, которая находилась в прошивке несколько лет. К середине августа Galaxy Research подтвердила кражу как минимум 1778,84 BTC (~$112,7 млн), а с учетом неподтвержденных эпизодов ущерб мог достигнуть $153 млн.

Показательно, что после инцидента с Coldcard управляющий партнер Dragonfly Хасиб Куреши заявил: ИИ-проверка стоимостью около $2 могла обнаружить проблему. В одном из экспериментов модель GLM 5.2 нашла ошибку примерно за 20 минут. Это меняет правила игры: теперь производители, не использующие ИИ-аудит, рискуют остаться позади.

Однако в Kraken справедливо указали на обратную сторону медали: наличие аудита не гарантирует безопасность. Директор по безопасности биржи Ник Перкоко подчеркнул, что проверять нужно не отдельные компоненты, а весь путь от источника случайности до прошивки, создающей сид-фразу. Bitcoin Red Team, запустившая массовое ИИ-сканирование сотен биткоин-проектов, также отметила, что новым узким местом стала ручная проверка результатов и передача подтвержденных отчетов разработчикам.

Параллельно индустрия сталкивается с другими угрозами: 13 августа Trezor сообщил об утечке данных почти 14 000 клиентов, а 16 августа SafePal раскрыл кражу информации около 39 800 пользователей, включая адреса доставки и телефоны — идеальная база для целевого фишинга.

Мой комментарий. Ситуация с BitBox — яркий пример того, как быстро меняется ландшафт угроз. ИИ-аудит становится не роскошью, а необходимостью, но он не отменяет базовых правил гигиены: обновляйте прошивки, не подключайте устройства к подозрительным компьютерам и никогда не вводите сид-фразы вне кошелька. Хакеры все чаще атакуют не код, а человека — и фишинг остается их главным инструментом.