비트박스, 펌웨어 취약점 3건 보안 업데이트

| 토큰포스트 속보

스위스 하드웨어 지갑 제조사 비트박스(BitBox)가 내부 AI 감사에서 펌웨어 취약점 3건을 확인하고 보안 업데이트를 배포했다. 확인된 문제는 중대 취약점 2건과 부트로더 관련 취약점 1건이다.

디크립트는 19일 비트박스가 ‘Dixence’ 보안 업데이트를 내고 관련 취약점을 공개했다고 전했다. 취약점 악용에는 피싱 공격과 사용자가 변조된 기기의 잠금을 해제하는 과정이 함께 필요하며, 비트박스는 이용자 자금 도난이나 복구 문구 유출 사례는 없었다고 밝혔다.

부트로더 취약점은 구형 비트박스02(BitBox02)에 영향을 주며, 공격자가 악성 펌웨어를 올려 자산 탈취를 시도할 수 있는 문제로 지목됐다. 이 문제는 지난 7월 ‘Oeschinen’ 업데이트에서 일부 수정됐다.

두 번째 중대 취약점은 멀티(Multi) 버전 기기의 초기화 전 단계에 영향을 줄 수 있고, 임의 코드 실행 가능성이 제기됐다. 세 번째 문제는 사일런트 페이먼트 기능과 관련된 것으로, 직접적인 자산 탈취로 이어지지는 않지만 자금이 잠길 수 있는 사안으로 전해졌다. 신형 노바(Nova) 버전은 이번 취약점의 영향을 받지 않는다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.

많이 본 기사

지금 꼭 알아야 할 리포트