El fabricante suizo de carteras de hardware para criptomonedas BitBox ha lanzado la actualización de firmware Dixence, que cierra varias brechas críticas de seguridad en los dispositivos. Durante auditorías internas realizadas con la ayuda de modelos de IA, los ingenieros de la empresa detectaron y corrigieron errores graves que podrían haber comprometido los fondos de los usuarios.
Es importante destacar: hasta ahora no hay evidencia de que estas vulnerabilidades hayan sido explotadas por atacantes en ataques reales. Los fondos de los clientes y sus frases semilla no se han visto afectados, lo que indica que los problemas se detectaron de manera oportuna.
Detalles de los problemas encontrados
La primera y más peligrosa vulnerabilidad afectaba al cargador de arranque de BitBox02, un componente crítico responsable de instalar el firmware. Aunque la corrección inicial se introdujo en la versión de julio 9.26.2, un análisis posterior mostró que un posible ataque habría tenido consecuencias mucho más graves de lo que se pensaba originalmente.
El escenario de ataque requería que el atacante llevara a cabo una campaña de phishing exitosa: convencer a la víctima de instalar una versión falsa de la aplicación BitBoxApp junto con un firmware malicioso, y luego desbloquear el dispositivo. Esto habría permitido al atacante inyectar software modificado en el BitBox02 real y obtener control total sobre los fondos. El nuevo modelo BitBox02 Nova, que utiliza un cargador de arranque diferente, no es susceptible a este ataque.
El segundo error crítico, relacionado con la corrupción de memoria, se encontró en la versión Multi. Se manifestaba en dispositivos sin cartera configurada al conectarse a una computadora infectada, permitiendo ejecutar código arbitrario e instalar firmware modificado. La corrección se incluyó en la versión Dixence 9.26.5.
Además, durante las verificaciones se encontró un problema en la función Silent Payments. No permitía robar monedas directamente, pero brindaba al atacante la posibilidad de bloquear fondos en una dirección incorrecta y luego exigir un rescate para restaurar el acceso. Este error también se ha corregido en la versión 9.26.5.
Verificaciones exhaustivas y contexto de la industria
Los desarrolladores de BitBox destacan que en las últimas semanas han realizado una auditoría profunda de toda la base de código. La empresa recibió un número récord de informes de investigadores externos, la mayoría de los cuales utilizaron activamente herramientas modernas de IA para buscar vulnerabilidades. Las verificaciones externas aún no han revelado problemas críticos o graves.
La recomendación para todos los propietarios de dispositivos BitBox es actualizar inmediatamente el firmware a la versión 9.26.5 a través de la aplicación oficial BitBoxApp o el sitio web del fabricante. Dependiendo del modelo y la versión del software, los usuarios se encuentran en diferentes grupos de riesgo: desde vulnerabilidad a ataques de phishing hasta problemas de memoria y Silent Payments.
La empresa también advierte sobre posibles campañas de phishing tras la publicación de información sobre las vulnerabilidades y recuerda: las palabras de recuperación nunca deben ingresarse fuera de la propia cartera.
Este evento es solo parte de una tendencia más amplia en la industria. Tras el reciente hackeo de las carteras de hardware Coldcard, en el que los hackers robaron más de 1778 BTC (~$112,7 millones), los fabricantes de todo el mundo han reforzado las medidas de seguridad. Es revelador que una auditoría con IA que costó solo unos $2 podría haber prevenido el incidente con Coldcard, como demostraron los experimentos con el modelo GLM 5.2, que encontró el error en 20 minutos.
Sin embargo, como señalan acertadamente los expertos de Kraken, la existencia de una auditoría por sí sola no garantiza la seguridad. No se deben verificar solo componentes individuales, sino todo el proceso de generación de la frase semilla, desde la fuente de aleatoriedad hasta el firmware final. En medio de las filtraciones de datos en Trezor (casi 14 000 clientes) y SafePal (alrededor de 39 800 usuarios), el incidente con BitBox recuerda: la seguridad en las criptomonedas es un proceso continuo, no una solución única.
Mi comentario: el enfoque proactivo de BitBox con el uso de herramientas de IA es un paso correcto que debería convertirse en un estándar de la industria. Sin embargo, el hecho de que las vulnerabilidades se hayan encontrado solo después del sonado hackeo de Coldcard indica la reactividad del mercado. Los fabricantes deberían implementar auditorías automatizadas continuas, en lugar de esperar a que ocurran incidentes para comenzar las verificaciones.