Un referente de Dogecoin pone en alerta a los usuarios de Bitcoin por una grave amenaza de seguridad
BitBox publicó ayer una actualización de seguridad para sus monederos BitBox02. Llamado Dixence, la corrección aborda varias vulnerabilidades, incluyendo dos consideradas graves. Al día siguiente, el colaborador de Dogecoin Mishaboar difundió la alerta y llamó a los poseedores de bitcoin afectados a verificar su firmware sin esperar.

En breve
- BitBox señala dos vulnerabilidades graves así como un problema que afecta a los pagos silenciosos.
- La falla del bootloader ya había sido corregida con Oeschinen 9.26.2. El firmware 9.26.5, entregado con Dixence, resuelve los demás problemas reportados.
- No se ha identificado ningún caso de explotación hasta la fecha. BitBox recomienda actualizar solamente mediante su aplicación oficial.
BitBox02, varias versiones del firmware están implicadas
BitBox02 es un monedero hardware que guarda las claves privadas en un dispositivo separado del teléfono o la computadora. La página de presentación del BitBox02 ya probado por Cointribune permite situar el producto, pero el desafío del 17 de agosto es ahora de software: BitBox recomienda la última versión de su firmware.
La primera falla afecta al bootloader, el programa encargado de iniciar el firmware al arrancar. Según el boletín de seguridad publicado por BitBox, un atacante podía, bajo ciertas condiciones, inducir a un usuario a instalar un firmware malicioso a través de una aplicación BitBox falsa. Una vez desbloqueado el dispositivo, los fondos podían estar en peligro.
Este problema ya había sido corregido en Oeschinen 9.26.2. BitBox también precisa que el BitBox02 Nova no se ve afectado por este ataque, que está relacionado con versiones antiguas del bootloader. Hasta la fecha, la empresa indica que no ha detectado ningún caso de explotación.
La segunda vulnerabilidad grave afecta a la edición Multi. Podía aparecer cuando un dispositivo no configurado aún se comunicaba con una computadora comprometida. Una corrupción de memoria podía permitir la ejecución de código y, en el escenario más grave, la instalación de un firmware malicioso.
La edición sólo para Bitcoin no está afectada por esta parte del problema.
Recomendamos encarecidamente actualizar a la última versión del firmware en todos los casos, para beneficiarse de todas las mejoras de seguridad.
La actualización debe realizarse a través de BitBoxApp
No se debe descargar un archivo de firmware enviado por correo, mensajería o red social. Según el guía oficial de BitBox, la actualización se distribuye directamente en BitBoxApp.
Primero hay que instalar la última versión de la aplicación desde el sitio oficial, conectar el monedero, desbloquearlo y luego ir a «Settings» y «Manage device». La actualización debe confirmarse directamente en el BitBox02.
Un punto rojo aparece en la aplicación cuando hay una nueva versión disponible. BitBox también pide no desconectar el dispositivo durante la instalación.
Hoy, Mishaboar ha difundido la alerta en X, llamando a los usuarios de BitBox a actualizar rápidamente su dispositivo. Como reporta U.Today, también aconseja realizar la operación desde una computadora segura, incluso recién instalada cuando sea posible.
Esta última precaución es de Mishaboar. Por su parte, BitBox insiste especialmente en el uso de la aplicación oficial y en los riesgos de phishing.
Ningún exploit confirmado hasta el momento
La alerta es seria, pero BitBox no reporta ningún hackeo en curso. La empresa indica que no ha recibido ningún informe que muestre que las fallas del bootloader o corrupción de memoria hayan sido explotadas.
También se corrigió un tercer problema. Este afecta a los pagos silenciosos. A diferencia de las dos vulnerabilidades anteriores, no permitía robar directamente los fondos. Sin embargo, podía bloquear un pago a una dirección distinta a la esperada y, según BitBox, crear un escenario propicio para un ransomware.
El caso recuerda principalmente que un monedero hardware no se vuelve invulnerable solo porque las claves permanecen desconectadas. El software incorporado sigue siendo un componente esencial de la seguridad. El reciente dossier de Cointribune dedicado a Coldcard ya lo había ilustrado, aunque las dos situaciones siguen siendo distintas. En el caso de BitBox, no se ha confirmado ningún robo relacionado con las vulnerabilidades anunciadas.
Para los usuarios afectados, el procedimiento sigue siendo simple: abrir BitBoxApp, verificar la versión del firmware e instalar la actualización ofrecida desde la aplicación oficial, sin compartir jamás las palabras de recuperación.
Nuestra guía dedicada a la seguridad de las criptomonedas recuerda finalmente que la protección de los activos no solo depende de la elección de un monedero hardware, sino también de la forma en que se usa y mantiene actualizado.
¡Maximiza tu experiencia en Cointribune con nuestro programa "Read to Earn"! Por cada artículo que leas, gana puntos y accede a recompensas exclusivas. Regístrate ahora y comienza a acumular beneficios.
Apasionado por Bitcoin, me encanta explorar los intrincados detalles de la blockchain y las criptomonedas y comparto mis descubrimientos con la comunidad. Mi sueño es vivir en un mundo donde la privacidad y la libertad financiera estén garantizadas para todos, y creo firmemente que Bitcoin es la herramienta que puede hacer esto posible.
Las ideas y opiniones expresadas en este artículo pertenecen al autor y no deben tomarse como consejo de inversión. Haz tu propia investigación antes de tomar cualquier decisión de inversión.