El 17 de agosto, el fabricante de monederos de hardware criptográfico BitBox presentó una actualización de firmware bajo el nombre en clave Dixence. Esta versión cierra dos graves brechas de seguridad detectadas durante auditorías internas con modelos de IA. Es importante destacar: hasta ahora no hay evidencia de que las vulnerabilidades hayan sido explotadas por atacantes en ataques reales, y los fondos y frases semilla de los usuarios permanecen seguros.
Detalles técnicos de los problemas encontrados
La primera vulnerabilidad afectaba al cargador de arranque de BitBox02, un componente crítico responsable de instalar el firmware. Aunque el error se corrigió parcialmente en la versión de julio 9.26.2, un análisis posterior mostró que un ataque potencial podría haber sido mucho más peligroso de lo que se pensaba inicialmente. Para llevarlo a cabo se requería un ataque de phishing complejo de múltiples etapas: la víctima debía ser convencida de instalar una versión falsa de la aplicación BitBoxApp junto con un firmware malicioso, y luego persuadirla para desbloquear el dispositivo. Solo entonces el atacante podía reprogramar el BitBox02 real y robar los fondos. El nuevo modelo BitBox02 Nova, gracias a una versión diferente del cargador de arranque, es inmune a este ataque.
El segundo problema, igualmente grave, estaba relacionado con la corrupción de memoria en la versión Multi. Se manifestaba en un dispositivo sin monedero configurado al conectarlo a un ordenador infectado. El error abría la posibilidad de ejecutar código arbitrario y potencialmente instalar firmware modificado. Este vector fue completamente neutralizado en la versión Dixence 9.26.5.
Hallazgos adicionales y contexto de la industria
Durante las mismas verificaciones, los ingenieros también identificaron un tercer error, menos crítico, en la función Silent Payments. No permitía robar monedas directamente, pero daba al atacante la oportunidad de bloquear fondos en una dirección incorrecta, tras lo cual podía chantajear al propietario exigiendo un rescate para restaurar el acceso. Este problema también se ha corregido en la versión 9.26.5.
BitBox subraya que ha realizado una revisión exhaustiva de toda la base de código en las últimas semanas y ha recibido un número récord de informes de auditores externos que utilizan activamente modelos modernos de IA. Hasta ahora, las verificaciones externas no han revelado nuevas vulnerabilidades críticas o graves.
Quién debe actualizar
Recomiendo a todos los propietarios de dispositivos BitBox que instalen inmediatamente la versión 9.26.5 a través de la aplicación oficial BitBoxApp o el sitio web del fabricante. Los escenarios de riesgo varían según el modelo y la versión del software:
- BitBox02 con firmware hasta 9.26.1: riesgo al instalar software malicioso;
- BitBox02 y BitBox02 Nova Multi hasta 9.26.4: riesgo al conectarse a un ordenador infectado sin monedero configurado;
- BitBox02 y BitBox02 Nova (versiones 9.21.0–9.26.4): riesgo al usar Silent Payments con un dispositivo malicioso.
También recuerdo la higiene básica: no introduzcas la frase semilla en ningún lugar excepto en el propio monedero de hardware, y ten cuidado con los correos de phishing que podrían intensificarse tras la publicación de información sobre vulnerabilidades.
Mi comentario como analista
Este incidente es otra confirmación de que incluso los monederos de hardware no son absolutamente invulnerables. Sin embargo, la reacción de BitBox es reveladora: la rápida detección y corrección de brechas con herramientas de IA demuestra que las auditorías proactivas se están convirtiendo en el nuevo estándar de la industria. Es especialmente importante que estos hallazgos se produzcan en el contexto del reciente hackeo de Coldcard, donde el daño por el exploit de frases semilla superó los $112 millones. En tales condiciones, la confianza en los fabricantes se construye precisamente en su capacidad para responder rápidamente a las amenazas, y BitBox está dando ejemplo en este sentido.