Производитель аппаратных криптокошельков BitBox сообщил сразу о двух обнаруженных уязвимостях. Одна из них оказалась особенно серьёзной: при определённых условиях злоумышленник мог попытаться установить на устройство изменённую прошивку и таким образом поставить под угрозу криптовалюту владельца. Холодные кошельки считаются одним из самых надёжных способов хранения крипты. В отличие от обычного приложения на смартфоне или биржи, приватные ключи хранятся непосредственно на отдельном устройстве. Даже если компьютер заражён вирусом, получить доступ к монетам значительно сложнее.
Но новый случай с BitBox показывает, что абсолютной защиты не существует даже у холодных кошельков. Если в программном обеспечении самого устройства появляется уязвимость, ею теоретически могут воспользоваться злоумышленники. Хорошая новость в том, что разработчики уже обнаружили проблему и выпустили исправление. При этом сообщений о массовой краже средств из-за этих уязвимостей нет. Владельцам BitBox рекомендуют проверить версию прошивки и установить официальное обновление.
Для пользователей здесь есть простой вывод: купить холодный кошелёк и положить его в ящик на пять лет недостаточно. Нужно периодически проверять официальные обновления, не устанавливать прошивки из неизвестных источников и никогда не передавать свою seed-фразу другим людям. В крипте иногда даже самое безопасное устройство остаётся безопасным только до тех пор, пока его владелец следит за обновлениями.