BitBox a publié une mise à jour firmware corrigeant deux vulnérabilités qualifiées de sévères qui auraient pu permettre l’installation de firmware malveillant ou le verrouillage de Bitcoin vers des adresses non prévues. La première faille de corruption mémoire concernait les éditions Multi du BitBox02 et BitBox02 Nova non configurées avec un portefeuille. La seconde touchait l’implémentation des Silent Payments. BitBox a précisé n’avoir reçu aucun rapport d’exploitation ou de perte de fonds. Cette publication survient après la révélation d’une faille similaire chez Coldcard, liée à plus de 112 millions de dollars de vols de Bitcoin.
Source: Lire l’article original

