Cryptelio

BitBox Publie une Mise à Jour du Firmware pour Corriger des Vulnérabilités Critiques dans ses Portefeuilles

Cryptelio Editorial Publié 18 août 2026 · 21:15 UTC
BitBox Publie une Mise à Jour du Firmware pour Corriger des Vulnérabilités Critiques dans ses Portefeuilles

BitBox, un fabricant de portefeuilles Bitcoin, a annoncé la sortie de la version 9.26.5 du firmware, visant à corriger deux vulnérabilités sévères et un défaut de paiement silencieux identifiés lors d'audits de sécurité internes utilisant des modèles d'IA avancés. La société a confirmé qu'aucun rapport d'exploitation de vulnérabilités ou de vols de fonds d'utilisateurs n'avait été signalé, et que les graines de portefeuille demeurent sécurisées.

L'une des vulnérabilités précédemment traitées dans la version 9.26.2 concernait un défaut de bootloader qui aurait pu permettre à un attaquant d'installer un firmware malveillant sur un appareil BitBox02 authentique en trompant l'utilisateur pour qu'il installe une application BitBox contrefaite. Cependant, ce problème n'a pas affecté les appareils BitBox02 Nova, qui utilisent un bootloader plus récent.

Une vulnérabilité distincte de corruption de mémoire a été découverte dans les appareils Multi-édition qui n'avaient pas été configurés avec un portefeuille et étaient connectés à un hôte malveillant. Ce défaut aurait pu permettre l'exécution de code arbitraire et l'installation de firmware malveillant. Les éditions uniquement Bitcoin du BitBox n'ont pas été impactées par ce problème.

Le défaut de paiement silencieux avait le potentiel de rediriger des fonds vers une adresse non intentionnelle, ce qui aurait pu faciliter des tentatives de rançon, mais n'a pas permis de vol direct. La dernière mise à jour du firmware corrige à la fois ce problème et la vulnérabilité de mémoire.

BitBox a exhorté tous les utilisateurs à installer la dernière version de BitBoxApp depuis son site officiel et à mettre à jour rapidement le firmware de leur appareil pour garantir leur sécurité.

FAQ

Quel est l'objectif de la mise à jour du firmware BitBox version 9.26.5 ?

La mise à jour du firmware version 9.26.5 corrige deux vulnérabilités graves et un défaut de paiement silencieux identifiés lors des audits de sécurité internes.

Des fonds d'utilisateurs ont-ils été volés en raison de ces vulnérabilités ?

Non, BitBox a confirmé qu'il n'y a eu aucun rapport de vulnérabilités exploitées ou de fonds d'utilisateurs volés.

Quels appareils sont affectés par la vulnérabilité du bootloader ?

La vulnérabilité du bootloader a affecté les appareils BitBox02, mais elle n'a pas eu d'impact sur les appareils BitBox02 Nova, qui utilisent un bootloader plus récent.

Quel est le défaut de paiement silencieux mentionné dans la mise à jour ?

Le défaut de paiement silencieux avait le potentiel de rediriger des fonds vers une adresse non intentionnelle, ce qui pourrait faciliter des tentatives de rançon, mais il ne permettait pas de vol direct.

Que doivent faire les utilisateurs pour garantir leur sécurité après cette mise à jour ?

BitBox exhorte tous les utilisateurs à installer la dernière version de BitBoxApp depuis son site officiel et à mettre à jour rapidement le firmware de leur appareil.

À lire aussi

Commentaires

Les commentaires sont modérés avant publication.

Pas encore de commentaires — soyez le premier.

Commenter en invité

Captcha