Внутренний аудит BitBox выявил две серьезные, ранее непропатченные уязвимости этого аппаратника.
Во-первых, в мульти варианте BitBox, с прошивкой 9.26.4 имееся баг, приводящий к порче содержимого оперативной памяти в случае когда неинициализированный кошелёк подключен к инфицированному компьютеру,что потенциально допускает выполнение произвольного кода и компрометации прошивки.
Во-вторых, в прошивках 9.21.0 - 9.26.4 существует баг в реализации Silent Payments, позволяющий инфицированному компу перенаправлять транзакцию на непредусмотренный SP-адрес, тем самым блокируя средства, для восстановления которых потребуется сотрудничество злоумышленника.
Официальные лица утверждают, что ни одна из узвимостей до сих не привела к потере средств и рекомендуют всем пользователям обновиться до версии 9.26.5 через официальное приложение BitBoxApp.