Portefeuille numérique

Décryptage : BitBox corrige deux failles critiques du firmware avant toute perte de fonds

Par James Thorp

1 / 15

Ce que les deux failles signifiaient réellement pour les utilisateurs. Le problème de corruption de la mémoire mérite d'être examiné un peu plus en détail.

2 / 15

Une période difficile pour la sécurité des portefeuilles matériels. La divulgation de BitBox n'est pas tombée dans le vide.

3 / 15

BitBox vient de publier une mise à jour du firmware. La version 9.26.5 est disponible et corrige deux vulnérabilités que l'entreprise a qualifiées de "graves" — un terme que les…

4 / 15

La première faille affectait les éditions Multi du BitBox02 et du BitBox02 Nova, mais uniquement sur les appareils qui n'avaient pas encore été configurés avec un portefeuille.

5 / 15

Aucun commentaire de BitBox au-delà de la divulgation elle-même.

6 / 15

Le problème de corruption de la mémoire mérite d'être examiné un peu plus en détail. Les portefeuilles matériels qui n'ont pas encore été initialisés sont dans un état vulnérable…

7 / 15

Silent Payments est plus difficile à expliquer. C'est une fonctionnalité de confidentialité qui permet aux expéditeurs de Bitcoin de payer quelqu'un sans réutiliser les adresses,…

8 / 15

Les utilisateurs utilisant encore un ancien firmware devraient passer à la version 9.26.5. C'est la conclusion claire.

9 / 15

La divulgation de BitBox n'est pas tombée dans le vide. Le secteur des portefeuilles matériels a connu une période vraiment difficile ces derniers temps, et le moment rend le…

10 / 15

Voir aussi : Violation de données SafePal touche 39 798 utilisateurs mais les actifs crypto restent en sécurité

11 / 15

À lire aussi: Le PDG de Swan Bitcoin prévoit un plancher à 57 000 $ avant une hausse à 130 000 $

12 / 15

Coldcard, l'un des portefeuilles matériels les plus populaires axés sur le Bitcoin, a été touché par une vulnérabilité liée à une modification du firmware datant de mars 2021.

13 / 15

Par ailleurs, Trezor et SafePal ont tous deux fait face à des violations de données qui ont exposé les informations de plus de 53 000 utilisateurs combinés.

14 / 15

Ainsi, lorsque BitBox publie une divulgation de vulnérabilité "grave", cela se fait dans ce contexte.

15 / 15

L'approche de BitBox ici a été proactive. Trouver les failles, les corriger, divulguer publiquement, inciter les utilisateurs à mettre à jour.

TCA France

Lire la suite ?