CRIPTOMOEDAS

BitBox corrige duas falhas graves de segurança que podem resultar em roubo de criptomoedas e recomenda atualização de firmware

A BitBox, fabricante das carteiras de hardware BitBox02 e BitBox02 Nova, revelou nesta segunda-feira (17) duas falhas graves em seus…

A BitBox, fabricante das carteiras de hardware BitBox02 e BitBox02 Nova, revelou nesta segunda-feira (17) duas falhas graves em seus dispositivos. Como recomendação, a empresa pede para que usuários atualizem os firmwares de suas carteiras.

Segundo o texto publicado em seu blog, não há relatos de perdas financeiras até o momento.

A divulgação acontece poucas semanas após usuários das carteiras Coldcard terem seus fundos roubados por hackers. Posteriormente, a Trezor passou por um vazamento de dados de clientes e, mais recentemente, a SafePal por outro.

BitBox afirma ter usado ferramentas de IA para encontrar diversas falhas em suas carteiras

O terceiro semestre de 2026 está sendo preocupante para fabricantes de carteiras de hardware de criptomoedas e seus usuários. Em nota publicada nesta segunda-feira (17), foi a vez da BitBox revelar diversas falhas em seus dispositivos.

O primeiro problema revelado seria na segurança do bootloader. A empresa afirma que terceiros podem se aproveitar desta falha para fazer usuários instalarem um firmware malicioso em suas carteiras.

“Essa exploração pode ser classificada como grave, pois permitiria que um invasor roubasse fundos fazendo com que o usuário instalasse firmware malicioso em uma BitBox02 autêntica. Além do alto nível de conhecimento técnico exigido do invasor, isso exigiria primeiro um ataque de phishing bem-sucedido contra o usuário para fazê-lo instalar o firmware manipulado, por exemplo, por meio de uma versão falsa da BitBoxApp, e desbloquear seu dispositivo.”

A segunda vulnerabilidade envolve um problema de corrupção de memória. Segundo a empresa, isso ocorre quando a versão Multi da BitBox (que aceita múltiplas criptomoedas) ainda não foi configurada em uma carteira e é atualizada com um computador malicioso.

Neste caso, as carteiras Bitcoin-only (sem suporte a outras criptomoedas) não foram afetadas.

Conforme essa falha também permite o roubo de criptomoedas, ela também foi classificada como grave.

“Se explorada, ela pode permitir a execução arbitrária de código e, por exemplo, possibilitar a instalação de firmware malicioso e, consequentemente, a perda de fundos.”

Finalizando, a BitBox revela um problema considerado potencialmente grave relacionado à implementação de Silent Payments.

O texto afirma não haver a possibilidade de roubo de fundos. No entanto, aponta que um invasor poderia bloquear os fundos em um endereço de pagamento não pretendido, podendo dar início a um ataque de extorsão, já que ambas as partes precisariam cooperar para liberar as moedas.

Empresa recomenda atualização de firmware

Quanto às recomendações, a BitBox solicita que seus usuários atualizem o firmware de suas carteiras.

Como observado acima, uma das vulnerabilidades permite que um firmware malicioso seja instalado após um ataque de phishing. Portanto, o usuário deve ficar atento a esta etapa e fazer a busca pelo novo firmware somente no site oficial da fabricante.

“Resumo: Esta atualização corrige duas vulnerabilidades graves no firmware da BitBox, descobertas internamente pela equipe da BitBox. Também informamos sobre uma possível exploração de uma vulnerabilidade já corrigida na recente atualização Oeschinen, inicialmente descoberta internamente e posteriormente divulgada de forma independente por um pesquisador externo. Não há relatos de fundos de usuários roubados e não há motivo para pânico. Recomendamos que todos os usuários atualizem seus dispositivos BitBox para a versão mais recente do firmware, que corrige todos os problemas de segurança descritos neste artigo.”

Em detalhes, a empresa afirma que os modelos afetados são: BitBox02 com firmware até a versão 9.26.1, versões Multi da BitBox02 e da BitBox02 Nova com firmware até a versão 9.26.4, e BitBox02 e a BitBox02 Nova com firmware entre as versões 9.21.0 e 9.26.4.

Fonte: BitBox corrige duas falhas graves de segurança que podem resultar em roubo de criptomoedas e recomenda atualização de firmware

Veja mais notícias sobre Bitcoin. Siga o Livecoins no Facebook, Twitter, Instagram e YouTube.

Perguntas frequentes

Respostas institucionais sobre esta cobertura, fontes e limites editoriais.

Sobre o que trata “BitBox corrige duas falhas graves de segurança que podem resultar…”?
A BitBox, fabricante das carteiras de hardware BitBox02 e BitBox02 Nova, revelou nesta segunda-feira (17) duas falhas graves em seus dispositivos. Como recomendação, a empresa pede para que usuários atualizem os firmwares de suas carteiras. Segundo…
O que a matéria explica sobre “BitBox afirma ter usado ferramentas de IA para encontrar diversas falhas em…”?
O terceiro semestre de 2026 está sendo preocupante para fabricantes de carteiras de hardware de criptomoedas e seus usuários. Em nota publicada nesta segunda-feira (17), foi a vez da BitBox revelar diversas falhas em seus dispositivos. O primeiro problema revelado seria na…
O que a matéria explica sobre “Empresa recomenda atualização de firmware”?
Quanto às recomendações, a BitBox solicita que seus usuários atualizem o firmware de suas carteiras. Como observado acima, uma das vulnerabilidades permite que um firmware malicioso seja instalado após um ataque de phishing. Portanto, o usuário deve ficar atento a esta etapa…
Quem edita o conteúdo do Estrato Viagem?
A cobertura é produzida e revisada pela equipe editorial do Estrato Viagem, com editor-chefe responsável pela linha editorial. Conheça a redação em https://viagem.estrato.cc/equipe/.
Quais fontes o Estrato prioriza?
Priorizamos fontes primárias (órgãos oficiais, balanços, estudos revisados, documentos públicos) e cruzamos informações antes da publicação, conforme a política editorial.
Como solicitar correção de uma matéria?
Envie o pedido pela página de Correções (https://viagem.estrato.cc/correcoes/) ou Contato (https://viagem.estrato.cc/contato/). Erros materiais são corrigidos com registro da atualização.
O conteúdo constitui aconselhamento profissional?
Não. As matérias têm caráter informativo e jornalístico. Decisões financeiras, de saúde, jurídicas ou educacionais devem considerar profissionais habilitados e a sua situação particular.
Onde acompanhar a política editorial do Estrato Viagem?
Metodologia, ética e transparência estão em https://viagem.estrato.cc/metodologia/, https://viagem.estrato.cc/etica-editorial/ e https://viagem.estrato.cc/politica-editorial/.
WhatsApp X LinkedIn
Compartilhar: LinkedIn
Larissa Monteiro

Larissa Monteiro

Larissa Monteiro integra a equipe editorial do Estrato Viagem, vertical da rede Estrato, na função de Repórter — Estrato Viagem. O escopo permanente de cobertura inclui cobertura editorial de Estrato Viagem, com atenção ao leitor brasileiro que busca contexto factual, datas oficiais e implicações práticas. Na produção diária, prioriza fontes primárias (órgãos públicos, balanços, papers e documentos oficiais), cruza pelo menos duas referências independentes quando o tema é contestado e evita manchetes que prometam certeza onde há incerteza. Critérios de qualidade: lead com o fato principal, atribuição clara de autoria da equipe Estrato, atualização com selo quando há mudança material e linguagem acessível sem simplificar demais o risco ou o contexto. Trabalha sob revisão da mesa editorial e do editor-chefe do portal. Matérias YMYL recebem segunda leitura antes da publicação e podem ser atualizadas quando surgem novos dados oficiais. Limites: este perfil descreve o papel editorial na marca Estrato. O conteúdo publicado é informativo e não constitui aconselhamento médico, financeiro, jurídico ou profissional personalizado. Transparência ao leitor: metodologia em /metodologia/, ética em /etica-editorial/, correções em /correcoes/, equipe em /equipe/ e canal em /contato/ ([email protected]). Na página-mãe da rede, a bio ampliada e o arquivo de matérias ficam em estrato.cc/blog/, com link para o arquivo do autor em cada portal.

Deixe um comentário