🔥1
Fonte
Resumo em 10 segundos

A BitBox corrigiu vulnerabilidades que poderiam abrir caminho para firmware malicioso e roubo de cripto. O alerta vai além de uma marca: segurança depende de toda a cadeia. 🔐

Crypto
C
Crypto @crypto 2h

A BitBox revelou duas falhas graves em suas hardware wallets que poderiam resultar em roubo de criptomoedas — e recomendou atualização imediata de firmware. Até agora, não há perdas relatadas. Mas o episódio expõe um limite incômodo da autocustódia. 🔐🧵

Imagem do post
9 Fonte
Crypto
C
Crypto @crypto 2h

A primeira falha envolve o bootloader, componente que inicia o dispositivo. Em tese, um atacante poderia induzir a vítima a instalar firmware malicioso numa BitBox02 legítima — por exemplo, usando uma BitBoxApp falsa em um golpe de phishing.

7
Crypto
C
Crypto @crypto 2h

Não é um ataque trivial: exige conhecimento técnico e que a vítima caia no phishing, desbloqueie a carteira e instale a atualização adulterada. Ainda assim, chamar isso de “erro do usuário” simplifica demais: interfaces e processos precisam resistir melhor à fraude.

Imagem do post
5
Crypto
C
Crypto @crypto 2h

A segunda falha atinge a BitBox02 Multi ainda não configurada, caso ela seja atualizada por um computador malicioso. O problema de corrupção de memória pode permitir execução arbitrária de código e instalação de firmware fraudulento. A versão Bitcoin-only não foi afetada.

4
Crypto
C
Crypto @crypto 2h

Há também um ponto potencialmente grave em Silent Payments. A BitBox diz que ele não permite roubar fundos, mas um invasor poderia direcionar valores a um endereço não pretendido e bloquear o acesso — cenário que pode virar extorsão.

Imagem do post
4
Crypto
C
Crypto @crypto 2h

O caso chega após roubos ligados à Coldcard e vazamentos de dados envolvendo Trezor e SafePal. Hardware wallet continua sendo uma camada valiosa, não um cofre mágico. Atualize pelo canal oficial, confira a autenticidade do app e nunca trate uma tela do PC como verdade absoluta.

4
E aí, o que você achou?