Швейцарский производитель аппаратных кошельков BitBox выпустил прошивку, закрывающую две уязвимости, названные им серьёзными. Одна позволяла выполнить произвольный код на устройстве, другая — украсть средства, если пользователя удастся убедить установить подменённую прошивку. Сообщений о том, что дыры кто-то использовал, нет.

Коротко: что исправлено

Обновление вышло под названием Dixence, версия прошивки — 9.26.5. Компания рекомендует обновиться всем владельцам.

Первая уязвимость — повреждение памяти. Она затрагивает модели BitBox02 Multi и BitBox02 Nova, на которых ещё не настроен кошелёк. Вредоносный компьютер, к которому подключено такое устройство, мог выполнить на нём произвольный код и в теории установить подменённую прошивку.

Вторая позволяла похитить средства, но только при выполнении цепочки условий: атакующему нужна высокая техническая подготовка и успешная фишинговая атака, чтобы пользователь сам поставил изменённую прошивку через поддельную версию приложения BitBoxApp.

Что известно об уязвимостях

Параметр Значение
Версия прошивки 9.26.5, обновление Dixence
Первая уязвимость Повреждение памяти, выполнение произвольного кода
Затронутые модели BitBox02 Multi и BitBox02 Nova без настроенного кошелька
Вторая уязвимость Кража средств при установке подменённой прошивки
Условие эксплуатации Фишинг через поддельную версию BitBoxApp плюс высокая квалификация атакующего
Известные случаи атак Не зафиксированы, о потерях средств не сообщалось

Почему устройство без кошелька — тоже мишень

Насколько я это вижу, самая недооценённая деталь здесь — состояние устройства, в котором работает первая уязвимость. Она касается кошельков, на которых ещё не создан кошелёк: то есть новых, только распакованных или сброшенных к заводским настройкам.

Это меняет представление о моменте риска. Обычно владелец считает опасным период, когда на устройстве уже лежат ключи. На деле критичен и самый первый запуск: если к этому моменту в устройство удалось подсунуть изменённую прошивку, то ключи, которые оно сгенерирует, могут быть известны атакующему заранее.

Отсюда практическое правило, которое из пресс-релизов обычно не следует: проверять подлинность устройства и обновлять прошивку нужно до создания кошелька, а не после. Кошелёк, созданный на скомпрометированном устройстве, скомпрометирован с первой секунды, и никакие последующие обновления этого не исправят.

Чем это отличается от истории с Coldcard

Сравнение напрашивается: ошибка в прошивке Coldcard стоила держателям 112 миллионов долларов, и там баг пролежал незамеченным с 2021 года.

Разница принципиальная. У Coldcard уязвимость была в генераторе случайных чисел: устройство само создавало предсказуемые ключи, и от пользователя не требовалось ничего — ни ошибки, ни соглашения на установку чего-либо. Здесь же обе дыры требуют внешнего участия: либо физического доступа к ненастроенному устройству через заражённый компьютер, либо успешного обмана владельца.

И вторая разница — по факту эксплуатации. В случае Coldcard дыру нашли по последствиям: сначала пропали средства, потом выяснилась причина. Здесь наоборот: уязвимости закрыты до того, как о них узнали злоумышленники, — по крайней мере, о случаях атак не сообщается.

Что делать владельцу

Практическая часть короткая. Обновить прошивку до версии 9.26.5 — это закрывает обе проблемы.

Если устройство ещё не настроено, обновляться нужно до создания кошелька. Приложение для обновления скачивать только с официального сайта производителя: вторая уязвимость работает именно через поддельную версию приложения, а не через сам кошелёк.

И общий принцип, который эта история подтверждает: хранение крупных сумм разумно распределять между устройствами и схемами, чтобы одна ошибка в одной прошивке не обнуляла весь запас.

Частые вопросы

Какие уязвимости закрыл BitBox?

Две: повреждение памяти с возможностью выполнения произвольного кода и возможность кражи средств при установке подменённой прошивки.

Какие устройства затронуты?

Первая уязвимость касается моделей BitBox02 Multi и BitBox02 Nova, на которых ещё не настроен кошелёк.

Были ли реальные атаки?

О случаях эксплуатации и потерях средств не сообщалось.

Что нужно сделать владельцу?

Обновить прошивку до версии 9.26.5, скачивая приложение только с официального сайта производителя.

Насколько сложно было воспользоваться второй дырой?

Требовались высокая техническая подготовка атакующего и успешный фишинг: пользователь должен был сам установить подменённую прошивку через поддельное приложение.

Это похоже на историю с Coldcard?

Только внешне. Там устройство само генерировало предсказуемые ключи без участия владельца, и уязвимость обнаружили по украденным средствам.

Источники

Материал подготовлен на основе сообщения BitBox и публикации Cointelegraph.