Швейцарский производитель аппаратных кошельков BitBox выпустил прошивку, закрывающую две уязвимости, названные им серьёзными. Одна позволяла выполнить произвольный код на устройстве, другая — украсть средства, если пользователя удастся убедить установить подменённую прошивку. Сообщений о том, что дыры кто-то использовал, нет.
Коротко: что исправлено
Обновление вышло под названием Dixence, версия прошивки — 9.26.5. Компания рекомендует обновиться всем владельцам.
Первая уязвимость — повреждение памяти. Она затрагивает модели BitBox02 Multi и BitBox02 Nova, на которых ещё не настроен кошелёк. Вредоносный компьютер, к которому подключено такое устройство, мог выполнить на нём произвольный код и в теории установить подменённую прошивку.
Вторая позволяла похитить средства, но только при выполнении цепочки условий: атакующему нужна высокая техническая подготовка и успешная фишинговая атака, чтобы пользователь сам поставил изменённую прошивку через поддельную версию приложения BitBoxApp.
Что известно об уязвимостях
| Параметр | Значение |
|---|---|
| Версия прошивки | 9.26.5, обновление Dixence |
| Первая уязвимость | Повреждение памяти, выполнение произвольного кода |
| Затронутые модели | BitBox02 Multi и BitBox02 Nova без настроенного кошелька |
| Вторая уязвимость | Кража средств при установке подменённой прошивки |
| Условие эксплуатации | Фишинг через поддельную версию BitBoxApp плюс высокая квалификация атакующего |
| Известные случаи атак | Не зафиксированы, о потерях средств не сообщалось |
Почему устройство без кошелька — тоже мишень
Насколько я это вижу, самая недооценённая деталь здесь — состояние устройства, в котором работает первая уязвимость. Она касается кошельков, на которых ещё не создан кошелёк: то есть новых, только распакованных или сброшенных к заводским настройкам.
Это меняет представление о моменте риска. Обычно владелец считает опасным период, когда на устройстве уже лежат ключи. На деле критичен и самый первый запуск: если к этому моменту в устройство удалось подсунуть изменённую прошивку, то ключи, которые оно сгенерирует, могут быть известны атакующему заранее.
Отсюда практическое правило, которое из пресс-релизов обычно не следует: проверять подлинность устройства и обновлять прошивку нужно до создания кошелька, а не после. Кошелёк, созданный на скомпрометированном устройстве, скомпрометирован с первой секунды, и никакие последующие обновления этого не исправят.
Чем это отличается от истории с Coldcard
Сравнение напрашивается: ошибка в прошивке Coldcard стоила держателям 112 миллионов долларов, и там баг пролежал незамеченным с 2021 года.
Разница принципиальная. У Coldcard уязвимость была в генераторе случайных чисел: устройство само создавало предсказуемые ключи, и от пользователя не требовалось ничего — ни ошибки, ни соглашения на установку чего-либо. Здесь же обе дыры требуют внешнего участия: либо физического доступа к ненастроенному устройству через заражённый компьютер, либо успешного обмана владельца.
И вторая разница — по факту эксплуатации. В случае Coldcard дыру нашли по последствиям: сначала пропали средства, потом выяснилась причина. Здесь наоборот: уязвимости закрыты до того, как о них узнали злоумышленники, — по крайней мере, о случаях атак не сообщается.
Что делать владельцу
Практическая часть короткая. Обновить прошивку до версии 9.26.5 — это закрывает обе проблемы.
Если устройство ещё не настроено, обновляться нужно до создания кошелька. Приложение для обновления скачивать только с официального сайта производителя: вторая уязвимость работает именно через поддельную версию приложения, а не через сам кошелёк.
И общий принцип, который эта история подтверждает: хранение крупных сумм разумно распределять между устройствами и схемами, чтобы одна ошибка в одной прошивке не обнуляла весь запас.
Частые вопросы
Какие уязвимости закрыл BitBox?
Две: повреждение памяти с возможностью выполнения произвольного кода и возможность кражи средств при установке подменённой прошивки.
Какие устройства затронуты?
Первая уязвимость касается моделей BitBox02 Multi и BitBox02 Nova, на которых ещё не настроен кошелёк.
Были ли реальные атаки?
О случаях эксплуатации и потерях средств не сообщалось.
Что нужно сделать владельцу?
Обновить прошивку до версии 9.26.5, скачивая приложение только с официального сайта производителя.
Насколько сложно было воспользоваться второй дырой?
Требовались высокая техническая подготовка атакующего и успешный фишинг: пользователь должен был сам установить подменённую прошивку через поддельное приложение.
Это похоже на историю с Coldcard?
Только внешне. Там устройство само генерировало предсказуемые ключи без участия владельца, и уязвимость обнаружили по украденным средствам.
Источники
Материал подготовлен на основе сообщения BitBox и публикации Cointelegraph.
0 комментариев к “BitBox закрыл дыры в кошельках до атаки”
Добавить комментарий