BitBox Advierte a los Bitcoiners Tras Descubrir una Vulnerabilidad ‘Severa’ en el Firmware

BitBox advierte a los Bitcoiners tras descubrir una vulnerabilidad “severa” en el firmware. El fabricante de billeteras Bitcoin BitBox ha informado a los usuarios que pudo corregir “vulnerabilidades severas” en el firmware de su billetera de hardware, y tranquilizó a los usuarios de que no se habían tomado fondos. Sin embargo, aún aconsejó a los usuarios que actualicen con cuidado.
En una publicación de blog del martes, la compañía suiza dijo que una de las vulnerabilidades habría permitido a un atacante manipular a los usuarios para que instalaran firmware que podría llevar a un criminal a robar fondos. El atacante habría podido engañar a los usuarios para que aceptaran una actualización maliciosa.
Los usuarios deben actualizar el firmware a través de la BitBoxApp oficial, idealmente haciendo clic en la solicitud de actualización dentro de la aplicación en lugar de buscarla. BitBox recomendó seguir el aviso dentro de la app para garantizar la autenticidad del firmware.
La empresa aseguró que no hay reportes de fondos robados y que no hay razón para que los usuarios se pongan nerviosos. Recomendaron que todos los usuarios actualicen sus dispositivos BitBox a la última versión de firmware, que corrige todos los problemas de seguridad descritos.
Otra vulnerabilidad “severa” descubierta estaba relacionada con la corrupción de memoria. En su publicación, BitBox explicó que el hallazgo afectaba a la edición Multi, y podría permitir la ejecución de código arbitrario y la posterior instalación de firmware malicioso, con posible pérdida de fondos.
BitBox también mencionó que la edición solo de Bitcoin no se vio afectada, ya que su firmware no contiene el código comprometido. Por lo tanto, los usuarios de la versión Bitcoin‑only pueden continuar sin temor a esta vulnerabilidad.
Los Bitcoiners siguen procesando el hackeo del popular producto Coldcard, diseñado por la compañía canadiense Coinkite, donde los usuarios perdieron fondos debido a un error de firmware que provocó una generación débil de semillas (RNG). Este incidente ha dejado a la comunidad preocupada por la seguridad de sus dispositivos.
A diferencia del hackeo de Coldcard, los usuarios de BitBox no necesitan migrar fondos, solo actualizar el firmware. La actualización corrige la vulnerabilidad sin requerir movimientos de activos.
Los hackers han robado confirmados 115 millones de dólares en bitcoin, según las últimas cifras de Galaxy Research, aunque la cifra podría ser mucho mayor. Este robo demuestra la magnitud de los riesgos en la industria de las criptomonedas.
Coinkite alertó a los usuarios el 31 de julio sobre un error de firmware en los dispositivos Coldcard Mk3, a partir de la versión 4.0.1 en marzo de 2021, que hizo que la generación de semillas recurriese a un generador de números pseudoaleatorios de software débil en lugar del generador de números aleatorios verdadero del hardware. Esto permitió a los hackers adivinar esencialmente las frases semilla de los inversores.
El número de robos ha ido aumentando lentamente a medida que los criminales apuntan a dispositivos más recientes, mientras que Coinkite y otros Bitcoiners han instado a los usuarios de Coldcard a mover sus fondos de inmediato. La comunidad sigue recomendando precaución y actualización constante.
Esta publicación, “BitBox Warns Bitcoiners After Discovering ‘Severe’ Vulnerability In Firmware”, apareció por primera vez en Bitcoin Magazine y fue escrita por Mathew Di Salvo. El artículo ofrece una visión detallada de los riesgos y las medidas de mitigación.
Relacionados

PAC financiado por Ripple y Coinbase gasta 2 millones de dólares en la carrera electoral de Florida sin mencionar mucho la cripto
18 de agosto de 2026
Kraken lanza la tarjeta de débito Krak en EE. UU. mientras Payward amplía su oferta de servicios financieros
18 de agosto de 2026