BitBox, le fabricant suisse de portefeuille matériel opéré par Shift Crypto AG, a corrigé deux vulnérabilités critiques de firmware dans ses appareils BitBox02 et BitBox02 Nova. Les failles, détectées grâce à des audits de sécurité assistés par intelligence artificielle, comprenaient un problème de corruption de mémoire sur les appareils Multi non configurés et un bug dans la fonctionnalité Silent Payments susceptible de verrouiller des fonds à des adresses incorrectes. Aucune exploitation n’a été constatée, aucun fonds n’a été volé et les seeds des portefeuille restent inchangés. La mise à jour Dixence version 9.26.5 corrige ces problèmes. Par ailleurs, une vulnérabilité du bootloader précédemment corrigée dans la version 9.26.2 s’est avérée plus grave qu’initialement évalué.
Source: Lire l’article original

