비트박스(BitBox)가 하드웨어 지갑 펌웨어 보안 취약점을 수정한 펌웨어 9.26.5 업데이트를 배포했다. 회사는 자금 탈취 보고는 없었다면서도 모든 이용자에게 최신 펌웨어 설치를 권고했다.
비트박스는 공식 블로그에서 내부 감사 과정에서 펌웨어 보안 문제를 확인해 수정했다고 밝혔다. 이번 업데이트는 ‘Dixence’로 명명됐으며, 이용자는 BitBoxApp의 업데이트 안내나 설정 화면의 ‘Manage device’ 메뉴에서 펌웨어를 갱신할 수 있다.
회사가 공개한 취약점은 △앞선 ‘Oeschinen’ 업데이트에서 이미 수정된 부트로더 보안 문제 △BitBox Multi 기기와 관련된 메모리 손상 문제 △사일런트 페이먼츠(Silent Payments) 구현 문제다. 부트로더 문제는 이용자가 악성 앱과 조작된 펌웨어를 설치하고 기기를 잠금 해제할 경우 악성 펌웨어 설치로 이어질 수 있는 구조였으며, 펌웨어 9.26.2에서 수정됐다.
BitBox Multi 기기의 메모리 손상 문제는 아직 지갑 설정을 마치지 않은 Multi 기기가 악성 호스트 기기와 함께 사용될 때 임의 코드 실행이나 악성 펌웨어 설치 가능성이 생기는 취약점이다. 비트코인 전용 에디션은 영향을 받지 않는다. 이 문제는 펌웨어 9.26.5에서 수정됐다.
사일런트 페이먼츠는 비트코인(BTC) 수신자가 매번 새 주소를 공유하지 않아도 프라이버시를 높일 수 있는 송금 방식이다. 비트박스는 해당 취약점이 직접적인 자금 탈취로 이어지는 구조는 아니지만, 공격자가 자금을 의도하지 않은 결제 주소에 묶이게 할 수 있었다고 설명했다.
영향 범위는 펌웨어 버전과 사용 상황에 따라 달라진다. 펌웨어 9.26.1 이하의 BitBox02는 악성 앱과 악성 펌웨어 설치 상황에서 영향을 받을 수 있다. BitBox02와 BitBox02 Nova의 Multi 에디션은 펌웨어 9.26.4 이하에서 아직 지갑이 설정되지 않은 상태로 악성 호스트 기기와 연결될 경우 영향을 받을 수 있다. 사일런트 페이먼츠 관련 문제는 펌웨어 9.21.0부터 9.26.4까지의 BitBox02와 BitBox02 Nova가 대상이다.
비트박스는 앞서 공개된 지갑 취약점 두 건이 모두 펌웨어 9.26.5 이상에서 수정됐다고 밝혔다. 회사는 보안 공지를 악용한 피싱 이메일 가능성도 경고하며, 복구 문구를 BitBox 기기 외부에 입력하지 말라고 당부했다.
검증 출처: BitBox 공식 블로그 BitBox 08.2026 Dixence update https://blog.bitbox.swiss/en/bitbox-08-2026-dixence-update/

