La societe suisse BitBox, specialiste des hardware wallets, a annonce avoir identifie deux vulnerabilites critiques dans son micrologiciel grace a des modeles d’IA. La premiere touche le bootloader et permet a un attaquant d’inciter les utilisateurs a installer un firmware malveillant via une operation de phishing. La seconde est un probleme de memoire qui aurait pu permettre l’execution d’un code arbitraire et entrainer une perte de fonds. Un troisieme probleme, deja corrige auparavant mais plus grave que prevu, concernait l’implémentation des Silent Payments, qui aurait pu etre exploitee pour bloque les bitcoins et réclamer une rancon. BitBox a publie la mise a jour Dixence (version 9.26.5 du micrologiciel) et invite tous les utilisateurs a l’installer. Aucun vol de fonds n’a ete signale.
Source: Lire l’article original

