
A BitBox, fabricante das carteiras de hardware BitBox02 e BitBox02 Nova, informou na segunda-feira (17) que corrigiu duas falhas graves de segurança em seus dispositivos e recomendou a atualização do firmware. Até o momento, não há relatos de perdas financeiras entre os usuários.
As vulnerabilidades poderiam permitir a instalação de um firmware malicioso e, em determinadas condições, levar ao roubo de criptomoedas. A empresa também relatou um terceiro problema, considerado potencialmente grave, relacionado à implementação de Silent Payments.
De acordo com a BitBox, a primeira falha está na segurança do bootloader, componente responsável pelo início do funcionamento do dispositivo. A exploração exigiria conhecimento técnico elevado por parte do invasor e, antes disso, um ataque de phishing bem-sucedido contra o usuário.
Nesse cenário, o usuário poderia ser levado a instalar uma versão falsa da BitBoxApp e desbloquear uma BitBox02 autêntica. Com isso, terceiros poderiam fazer com que um firmware manipulado fosse instalado e, posteriormente, roubar os fundos armazenados na carteira.
A segunda vulnerabilidade envolve corrupção de memória. Segundo a empresa, o problema ocorre quando a versão Multi da BitBox, que aceita múltiplas criptomoedas, ainda não foi configurada e é atualizada usando um computador malicioso.
Essa falha também poderia permitir a execução arbitrária de código, a instalação de firmware malicioso e a consequente perda de fundos. As carteiras Bitcoin-only, que não oferecem suporte a outras criptomoedas, não foram afetadas por esse problema.
A BitBox também informou ter identificado um problema potencialmente grave na implementação de Silent Payments. Nesse caso, o texto afirma que não seria possível roubar os fundos diretamente.
O risco estaria na possibilidade de um invasor bloquear as moedas em um endereço de pagamento não pretendido. Isso poderia iniciar um ataque de extorsão, porque as duas partes precisariam cooperar para liberar os ativos.
A empresa afirma ter usado ferramentas de inteligência artificial para encontrar diversas falhas em suas carteiras. O texto classifica o terceiro semestre de 2026 como preocupante para fabricantes de carteiras de hardware de criptomoedas e seus usuários.
A recomendação é que todos os usuários atualizem a BitBoxApp e o firmware do dispositivo para a versão mais recente. A busca pela atualização deve ser feita somente no site oficial da fabricante, especialmente porque uma das vulnerabilidades depende de um ataque de phishing para induzir a instalação de um programa malicioso.
A BitBox informou que a atualização de segurança chamada Dixence corrige duas vulnerabilidades graves descobertas internamente pela equipe. A empresa também comunicou uma possível exploração de uma vulnerabilidade já corrigida na atualização Oeschinen, inicialmente identificada internamente e depois divulgada de forma independente por um pesquisador externo.
Em comunicado, a fabricante afirmou que não há relatos de fundos de usuários roubados e que não haveria motivo para pânico. A orientação, contudo, é atualizar os dispositivos para a versão mais recente do firmware, que, segundo a empresa, corrige todos os problemas de segurança descritos.
A BitBox afirma que os dispositivos afetados incluem:
A atualização foi anunciada pela empresa em 17 de agosto de 2026, junto com o alerta para que os usuários evitem golpes de phishing durante o processo de instalação.
Use as ferramentas gratuitas do Trader Iniciante para simular investimentos, acompanhar o Tesouro Direto e consultar resultados atualizados.






