BitBox、ファームウェアv9.26.5でハードウェアウォレットの重大な脆弱性2件を修正

BitBoxは、ファームウェアバージョン9.26.5の「Dixence」アップデートにより、同社ハードウェアウォレットの深刻な脆弱性2件と、よりリスクの低いもう1件の問題を修正したと発表した。いずれかが悪用された、あるいはユーザー資金が盗まれたことを示す証拠はないとしている。同社は、ウォレットのシードが危険にさらされたことは一度もないとし、古いファームウェアはパッチ適用まで脆弱な状態が続くため、ユーザーに対し、できればアプリ内プロンプトを通じて公式BitBoxAppから更新するよう促した。重大な脆弱性の1つはBitBox02のブートローダーの問題で、フィッシング攻撃と、ユーザーが改ざんされたデバイスのロックを解除する行為が組み合わさった場合、正規のウォレットに悪意あるファームウェアがインストールされる可能性があった。BitBox02 Novaは異なるブートローダーのバージョンを使用しているため、影響を受けなかった。もう1つの重大な脆弱性は、セットアップ前の未設定のMultiエディションで発生し得るメモリ破損に関するもので、悪意あるホストが任意コード実行を達成し、不正なファームウェアをインストールできる可能性があった。Bitcoin-onlyエディションは影響を受けなかった。BitBoxは、最近のColdcardの事案とは異なり、ユーザーが資金を移す必要はないと述べた。Coldcardの事案では、CoinkiteがMk3デバイスの長期間存在していたバグによりシード生成が弱体化していたと警告しており、その後Galaxy Researchは確認された盗難額を1億1500万ドル相当のビットコインと見積もっている。

当サイトの情報はAIを用いて生成されており、正確性を保証するものではありません。 参考情報としてご活用ください。