BitBox revela duas falhas graves no firmware
A BitBox, fabricante das carteiras de hardware BitBox02 e BitBox02 Nova, divulgou em 17 de agosto de 2026 uma nova atualização de segurança após identificar problemas no firmware de seus dispositivos. Segundo a empresa, as vulnerabilidades foram encontradas durante auditorias internas realizadas pela própria equipe de engenharia.
A companhia classificou duas das vulnerabilidades como graves. Uma delas está relacionada ao bootloader e poderia ser explorada para induzir um usuário a instalar um firmware malicioso em uma BitBox02 legítima. A segunda envolve corrupção de memória e pode permitir execução arbitrária de código em uma situação específica envolvendo dispositivos da versão Multi.
A BitBox também informou sobre um terceiro problema, relacionado à implementação de Silent Payments. Neste caso, a vulnerabilidade não permitiria o roubo direto das criptomoedas, mas poderia fazer com que os fundos fossem direcionados para um endereço de pagamento não pretendido, criando a possibilidade de um ataque de extorsão.
A empresa afirma que não existem relatos de fundos de usuários roubados em decorrência das vulnerabilidades descritas.
Firmware BitBox e o risco de phishing
A primeira vulnerabilidade envolve a segurança do bootloader. De acordo com a BitBox, um invasor poderia tentar explorar versões específicas do software para convencer o usuário a instalar um firmware manipulado no dispositivo.
O ataque, portanto, não dependeria apenas da falha técnica. Seria necessário primeiro obter sucesso em um golpe de phishing, como convencer a vítima a utilizar uma versão falsa da BitBoxApp ou outro software adulterado. Depois disso, o atacante ainda precisaria que o usuário instalasse o firmware malicioso e desbloqueasse a carteira.
A BitBox classificou o cenário como grave porque, caso todas essas etapas fossem concluídas, o firmware malicioso poderia permitir o roubo dos fundos armazenados na carteira. A empresa destaca, porém, que o ataque exige conhecimento técnico elevado e uma combinação de condições específicas.
A vulnerabilidade já havia sido corrigida na atualização Oeschinen, lançada anteriormente, com o firmware 9.26.2. A BitBox afirmou que não possui registros de exploração desse problema e não encontrou motivos para acreditar que fundos de usuários tenham sido roubados.
BitBox02 Multi tinha uma segunda vulnerabilidade
A segunda falha grave identificada pela BitBox está relacionada à corrupção de memória e possui condições de exploração diferentes. O problema aparece quando uma versão Multi do dispositivo ainda não foi configurada com uma carteira e é utilizada com um computador potencialmente malicioso.
Nesse cenário específico, a exploração poderia permitir execução arbitrária de código e, consequentemente, abrir caminho para a instalação de firmware malicioso. A consequência potencial seria a perda dos fundos armazenados no dispositivo.
Há uma distinção importante para quem utiliza a versão Bitcoin-only. A BitBox informou que esse modelo não foi afetado pela vulnerabilidade de corrupção de memória, porque seu firmware não contém o código relacionado ao problema.
A correção foi incorporada ao firmware 9.26.5, lançado com a atualização Dixence de 17 de agosto. A empresa também informou que não possui relatos de exploração dessa vulnerabilidade.
Silent Payments também recebeu correção
Durante as auditorias internas, os engenheiros da BitBox encontraram ainda uma vulnerabilidade na implementação de Silent Payments. Diferentemente das duas falhas graves de firmware, esse problema não permitiria que o invasor simplesmente retirasse os fundos da carteira.
O risco estava na possibilidade de bloquear as moedas em um endereço de pagamento diferente daquele pretendido pelo usuário. Nesse cenário, a recuperação dos fundos dependeria da cooperação entre as partes envolvidas, o que poderia ser utilizado em uma tentativa de extorsão.
A vulnerabilidade afeta dispositivos BitBox02 e BitBox02 Nova com firmware entre as versões 9.21.0 e 9.26.4, quando determinadas condições envolvendo uma transação para um endereço Silent Payment e um computador malicioso estão presentes.
A correção também foi incluída no firmware 9.26.5. A BitBox afirmou que não recebeu relatos de falhas em Silent Payments de seus usuários e, por isso, não encontrou evidências de que o problema tenha sido explorado.
Quais usuários da BitBox precisam atualizar
A BitBox estabeleceu diferentes faixas de firmware afetadas pelas vulnerabilidades. O BitBox02 com firmware até 9.26.1 pode estar vulnerável ao cenário envolvendo aplicativo malicioso e firmware adulterado.
Já as versões Multi do BitBox02 e BitBox02 Nova até o firmware 9.26.4 podem estar expostas à falha de corrupção de memória quando o dispositivo ainda não possui uma carteira configurada e é conectado a um computador malicioso.
Para o problema de Silent Payments, a faixa afetada inclui BitBox02 e BitBox02 Nova entre as versões 9.21.0 e 9.26.4, desde que o cenário específico descrito pela empresa esteja presente.
A partir do firmware 9.26.5, os dispositivos deixam de estar afetados pelos problemas descritos no comunicado. A recomendação da BitBox é atualizar mesmo os usuários que não sabem se suas condições de uso correspondem aos cenários de exploração.
Como atualizar a carteira com segurança
A BitBox orienta os usuários a fazerem a atualização por meio da própria BitBoxApp, acessando as configurações de gerenciamento do dispositivo e instalando o firmware mais recente.
Um ponto importante é evitar procurar arquivos de atualização aleatoriamente na internet. Como a própria vulnerabilidade de bootloader pode envolver phishing e software adulterado, a empresa recomenda utilizar o aplicativo oficial já instalado ou acessar diretamente o site oficial da BitBox.
A fabricante também alerta para golpes que podem surgir justamente após a divulgação de uma vulnerabilidade. Segundo a BitBox, ela nunca solicita as palavras de recuperação dos usuários. Portanto, uma mensagem pedindo seed phrase, senha ou informações semelhantes deve ser tratada como suspeita.
Para o investidor que utiliza uma hardware wallet, a principal ação neste caso é objetiva: verificar a versão do firmware e atualizar o dispositivo. A BitBox afirma que o seed existente não foi afetado pelas vulnerabilidades divulgadas.