Blockchain & Kripto

BitBox, Cüzdan Açıklarını Yamaledi

BitBox, Cüzdan Açıklarını Yamaledi
Malta'da dil eğitimi alırken çalışma hakkınız da var, biliyor muydunuz? Detaylar →

BitBox, kod yürütme ve Bitcoin kilitleme açıklarını yamaledi. Bu, donanım cüzdanlarının artan bir şekilde incelenmesi ardından geldi. Coldcard ve Trezor'da müşteri verileri ihlali ve SafePal'de hırsızlık olayları yaşanmıştı. BitBox, açıklamaların ardından donanım cüzdanları için yeni güncellemeler yayınladı. Bu güncellemeler, kod yürütme ve Bitcoin kilitleme açıklarını gidermeyi amaçlıyor.

BitBox'un kendi mühendisleri tarafından yapılan iç denetimler, kripto para cüzdanının firmware'ünde iki ciddi açıklık bulundu. Bu açıklıklar, başarılı bir phishing saldırısı ve bir kullanıcı tarafından cihazın kilidinin açılmasıyla birlikte kullanıldığında sömürülebilirdi. Ancak BitBox, hiçbir kullanıcı fonunun çalınmadığını ve cüzdan tohumunun hiçbir zaman risk altında olmadığını belirtti.

İlk sorun, cihazın kabul edeceği firmware'yi belirleyen bootloader'da yaşıyordu. Temmuz ayında yayınlanan Oeschinen güncellemesiyle (v9.26.2) bu sorun büyük ölçüde çözüldü, ancak BitBox şimdi ilk rapor edilen sorunun daha ciddi olduğunu belirtti. Bir saldırgan, sahte bir BitBoxApp yükleyerek ve cihazı kilidini açarak, gerçek bir BitBox02'ye kötü amaçlı firmware yükleyebilirdi.

İkinci ciddi hata, cüzdan kurulmadan önce Multi sürümünde bir bellek bozulma açıklığıydı. Bir düşman bilgisayarla birlikte kullanıldığında, keyfi kod yürütülmesine ve yine kötü amaçlı firmware'ye izin verebilirdi. Bitcoin yalnızca sürümünde bu sorun yoktu.

Üçüncü sorun, daha az tehlikeliydi ve cüzdanın sessiz ödeme özelliğini etkileyordu. Doğrudan coin çalmaya izin veremezdi, ancak yanlış bir adrese fonları kilitleyebilirdi. Tüm bu sorunlar, v9.26.5 sürümünde çözüldü.

Gün Batımı, Kokteyl, İngilizce

Kaynak: Cointelegraph