BitBox veröffentlicht Firmware-Update zur Behebung schwerwiegender Sicherheitsanfälligkeiten in Wallets
BitBox, ein Hersteller von Bitcoin-Wallets, hat die Veröffentlichung der Firmware-Version 9.26.5 angekündigt, die darauf abzielt, zwei schwerwiegende Sicherheitsanfälligkeiten sowie einen Fehler bei stillen Zahlungen zu beheben, die während interner Sicherheitsprüfungen mit fortschrittlichen KI-Modellen identifiziert wurden. Das Unternehmen bestätigte, dass es keine Berichte über ausgenutzte Sicherheitsanfälligkeiten oder gestohlene Nutzergelder gibt und dass die Wallet-Seeds sicher bleiben.
Eine der zuvor in der Version 9.26.2 behobenen Sicherheitsanfälligkeiten betraf einen Bootloader-Fehler, der es einem Angreifer ermöglicht hätte, schadhafte Firmware auf einem authentischen BitBox02-Gerät zu installieren, indem er den Nutzer dazu brachte, eine gefälschte BitBoxApp zu installieren. Dieses Problem betraf jedoch nicht die BitBox02 Nova-Geräte, die einen neueren Bootloader verwenden.
Eine separate Sicherheitsanfälligkeit durch Speicherbeschädigung wurde bei Multi-Edition-Geräten gefunden, die nicht mit einer Wallet konfiguriert waren und mit einem schädlichen Host verbunden waren. Dieser Fehler hätte die Ausführung beliebigen Codes und die Installation schadhafter Firmware ermöglichen können. Die Bitcoin-only Editionen der BitBox waren von diesem Problem nicht betroffen.
Der Fehler bei stillen Zahlungen hatte das Potenzial, Gelder an eine unbeabsichtigte Adresse umzuleiten, was Erpressungsversuche erleichtern könnte, jedoch keinen direkten Diebstahl ermöglichte. Das neueste Firmware-Update behebt sowohl dieses Problem als auch die Speicheranfälligkeit.
BitBox hat alle Nutzer aufgefordert, die neueste BitBoxApp von der offiziellen Website herunterzuladen und die Firmware ihres Geräts umgehend zu aktualisieren, um ihre Sicherheit zu gewährleisten.
FAQ
Was ist der Zweck des BitBox-Firmware-Updates Version 9.26.5?
Das Firmware-Update Version 9.26.5 behebt zwei schwerwiegende Sicherheitsanfälligkeiten und einen Fehler bei stillen Zahlungen, der während interner Sicherheitsprüfungen identifiziert wurde.
Wurden aufgrund dieser Sicherheitsanfälligkeiten Benutzermittel gestohlen?
Nein, BitBox hat bestätigt, dass es keine Berichte über ausgenutzte Sicherheitsanfälligkeiten oder gestohlene Benutzermittel gibt.
Welche Geräte sind von der Bootloader-Sicherheitsanfälligkeit betroffen?
Die Bootloader-Sicherheitsanfälligkeit betraf die BitBox02-Geräte, hatte jedoch keinen Einfluss auf die BitBox02 Nova-Geräte, die einen neueren Bootloader verwenden.
Was ist der Fehler bei stillen Zahlungen, der im Update erwähnt wird?
Der Fehler bei stillen Zahlungen hatte das Potenzial, Gelder an eine unbeabsichtigte Adresse umzuleiten, was Erpressungsversuche erleichtern könnte, erlaubte jedoch keinen direkten Diebstahl.
Was sollten Benutzer tun, um ihre Sicherheit nach diesem Update zu gewährleisten?
BitBox fordert alle Benutzer auf, die neueste BitBoxApp von der offiziellen Website herunterzuladen und die Firmware ihres Geräts umgehend zu aktualisieren.
Kommentare
Kommentare werden vor der Veröffentlichung geprüft.
Noch keine Kommentare — schreiben Sie den ersten.