BitBox corrige duas falhas graves de segurança que podem resultar em roubo de criptomoedas e recomenda atualização de firmware

Até o momento, não há relatos de perdas de fundos pelos usuários das carteiras da BitBox

A BitBox, fabricante das carteiras de hardware BitBox02 e BitBox02 Nova, revelou nesta segunda-feira (17) duas falhas graves em seus dispositivos. Como recomendação, a empresa pede para que usuários atualizem os firmwares de suas carteiras.

Segundo o texto publicado em seu blog, não há relatos de perdas financeiras até o momento.

A divulgação acontece poucas semanas após usuários das carteiras Coldcard terem seus fundos roubados por hackers. Posteriormente, a Trezor passou por um vazamento de dados de clientes e, mais recentemente, a SafePal por outro.

BitBox afirma ter usado ferramentas de IA para encontrar diversas falhas em suas carteiras

O terceiro semestre de 2026 está sendo preocupante para fabricantes de carteiras de hardware de criptomoedas e seus usuários. Em nota publicada nesta segunda-feira (17), foi a vez da BitBox revelar diversas falhas em seus dispositivos.

O primeiro problema revelado seria na segurança do bootloader. A empresa afirma que terceiros podem se aproveitar desta falha para fazer usuários instalarem um firmware malicioso em suas carteiras.

“Essa exploração pode ser classificada como grave, pois permitiria que um invasor roubasse fundos fazendo com que o usuário instalasse firmware malicioso em uma BitBox02 autêntica. Além do alto nível de conhecimento técnico exigido do invasor, isso exigiria primeiro um ataque de phishing bem-sucedido contra o usuário para fazê-lo instalar o firmware manipulado, por exemplo, por meio de uma versão falsa da BitBoxApp, e desbloquear seu dispositivo.”

A segunda vulnerabilidade envolve um problema de corrupção de memória. Segundo a empresa, isso ocorre quando a versão Multi da BitBox (que aceita múltiplas criptomoedas) ainda não foi configurada em uma carteira e é atualizada com um computador malicioso.

Neste caso, as carteiras Bitcoin-only (sem suporte a outras criptomoedas) não foram afetadas.

Conforme essa falha também permite o roubo de criptomoedas, ela também foi classificada como grave.

“Se explorada, ela pode permitir a execução arbitrária de código e, por exemplo, possibilitar a instalação de firmware malicioso e, consequentemente, a perda de fundos.”

Finalizando, a BitBox revela um problema considerado potencialmente grave relacionado à implementação de Silent Payments.

O texto afirma não haver a possibilidade de roubo de fundos. No entanto, aponta que um invasor poderia bloquear os fundos em um endereço de pagamento não pretendido, podendo dar início a um ataque de extorsão, já que ambas as partes precisariam cooperar para liberar as moedas.

Empresa recomenda atualização de firmware

Quanto às recomendações, a BitBox solicita que seus usuários atualizem o firmware de suas carteiras.

Como observado acima, uma das vulnerabilidades permite que um firmware malicioso seja instalado após um ataque de phishing. Portanto, o usuário deve ficar atento a esta etapa e fazer a busca pelo novo firmware somente no site oficial da fabricante.

“Resumo: Esta atualização corrige duas vulnerabilidades graves no firmware da BitBox, descobertas internamente pela equipe da BitBox. Também informamos sobre uma possível exploração de uma vulnerabilidade já corrigida na recente atualização Oeschinen, inicialmente descoberta internamente e posteriormente divulgada de forma independente por um pesquisador externo. Não há relatos de fundos de usuários roubados e não há motivo para pânico. Recomendamos que todos os usuários atualizem seus dispositivos BitBox para a versão mais recente do firmware, que corrige todos os problemas de segurança descritos neste artigo.”

Em detalhes, a empresa afirma que os modelos afetados são: BitBox02 com firmware até a versão 9.26.1, versões Multi da BitBox02 e da BitBox02 Nova com firmware até a versão 9.26.4, e BitBox02 e a BitBox02 Nova com firmware entre as versões 9.21.0 e 9.26.4.

👉Entre no nosso grupo do WhatsApp ou Telegram| Siga também no Facebook, Twitter, Instagram, YouTube e Google News.

Henrique HK
Henrique HKhttps://github.com/sabotag3x
Formado em desenvolvimento web há mais de 20 anos, Henrique Kalashnikov encontrou-se com o Bitcoin em 2016 e desde então está desvendando seus pormenores. Tradutor de mais de 100 documentos sobre criptomoedas alternativas, também já teve uma pequena fazenda de mineração com mais de 50 placas de vídeo. Atualmente segue acompanhando as tendências do setor, usando seu conhecimento para entregar bons conteúdos aos leitores do Livecoins.

Últimas notícias