BitBox ha lanzado una actualización de firmware para solucionar dos vulnerabilidades graves que podrían haber expuesto a los usuarios de carteras de hardware a firmware malicioso o causado que el Bitcoin se bloqueara en una dirección no deseada. La primera vulnerabilidad involucraba la corrupción de memoria en ediciones Multi no configuradas de BitBox02 y BitBox02 Nova, mientras que un segundo error afectaba la implementación de Silent Payments del fabricante de carteras.
Según BitBox, un host malicioso conectado a una cartera afectada podría explotar la corrupción de memoria para ejecutar código arbitrario antes de que el dispositivo se configurara con una cartera. La explotación exitosa podría permitir potencialmente al host instalar firmware malicioso, creando una ruta a través de la cual los fondos podrían ser comprometidos más adelante.
La empresa dijo que no había encontrado evidencia de que alguna de las vulnerabilidades hubiera sido explotada y no había recibido informes de usuarios que hubieran perdido fondos debido a los errores.
Detalles de la vulnerabilidad
La exposición se limitaba a ediciones Multi de BitBox02 y BitBox02 Nova que no habían sido configuradas. BitBox clasificó la vulnerabilidad como grave porque la ejecución de código arbitrario podría socavar las protecciones diseñadas para prevenir el software no autorizado en la cartera de hardware.
La segunda vulnerabilidad afectaba a Silent Payments, una característica de privacidad de Bitcoin que permite a los usuarios recibir pagos sin publicar una nueva dirección para cada transacción. Un host malicioso podría explotar la implementación para causar que el Bitcoin se bloqueara en una dirección no deseada.
Problemas de seguridad recientes
Debilidades similares de hardware y firmware han surgido en otros fabricantes de carteras en los últimos meses. En junio, se descubrió un error en el elemento seguro TROPIC01 utilizado por los dispositivos Trezor Safe 7. Otro ataque de hardware divulgado en julio permitió a los investigadores restablecer la contraseña en una tarjeta de cartera Tangem utilizando un pulso láser dirigido contra su elemento seguro.
La actualización de BitBox sigue la divulgación de un error de firmware de Coldcard separado vinculado a más de $112 millones en Bitcoin robado después de que la vulnerabilidad permaneció sin detectar durante más de cinco años.
