맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

비트박스, 펌웨어 9.26.5 보안 업데이트 배포

프로필
이준한 기자
댓글 0
좋아요 비화설화 0

비트박스가 내부 감사로 확인한 하드웨어 지갑 펌웨어 취약점을 수정했다. 회사는 자금 탈취 보고는 없었다며 최신 펌웨어 설치를 권고했다.

 스마트폰 옆 하드웨어 지갑과 연결 케이블 / TokenPost.ai

스마트폰 옆 하드웨어 지갑과 연결 케이블 / TokenPost.ai

비트박스(BitBox)가 하드웨어 지갑 펌웨어 보안 취약점을 수정한 펌웨어 9.26.5 업데이트를 배포했다. 회사는 자금 탈취 보고는 없었다면서도 모든 이용자에게 최신 펌웨어 설치를 권고했다.

비트박스는 공식 블로그에서 내부 감사 과정에서 펌웨어 보안 문제를 확인해 수정했다고 밝혔다. 이번 업데이트는 ‘Dixence’로 명명됐으며, 이용자는 BitBoxApp의 업데이트 안내나 설정 화면의 ‘Manage device’ 메뉴에서 펌웨어를 갱신할 수 있다.

회사가 공개한 취약점은 △앞선 ‘Oeschinen’ 업데이트에서 이미 수정된 부트로더 보안 문제 △BitBox Multi 기기와 관련된 메모리 손상 문제 △사일런트 페이먼츠(Silent Payments) 구현 문제다. 부트로더 문제는 이용자가 악성 앱과 조작된 펌웨어를 설치하고 기기를 잠금 해제할 경우 악성 펌웨어 설치로 이어질 수 있는 구조였으며, 펌웨어 9.26.2에서 수정됐다.

BitBox Multi 기기의 메모리 손상 문제는 아직 지갑 설정을 마치지 않은 Multi 기기가 악성 호스트 기기와 함께 사용될 때 임의 코드 실행이나 악성 펌웨어 설치 가능성이 생기는 취약점이다. 비트코인 전용 에디션은 영향을 받지 않는다. 이 문제는 펌웨어 9.26.5에서 수정됐다.

사일런트 페이먼츠는 비트코인(BTC) 수신자가 매번 새 주소를 공유하지 않아도 프라이버시를 높일 수 있는 송금 방식이다. 비트박스는 해당 취약점이 직접적인 자금 탈취로 이어지는 구조는 아니지만, 공격자가 자금을 의도하지 않은 결제 주소에 묶이게 할 수 있었다고 설명했다.

영향 범위는 펌웨어 버전과 사용 상황에 따라 달라진다. 펌웨어 9.26.1 이하의 BitBox02는 악성 앱과 악성 펌웨어 설치 상황에서 영향을 받을 수 있다. BitBox02와 BitBox02 Nova의 Multi 에디션은 펌웨어 9.26.4 이하에서 아직 지갑이 설정되지 않은 상태로 악성 호스트 기기와 연결될 경우 영향을 받을 수 있다. 사일런트 페이먼츠 관련 문제는 펌웨어 9.21.0부터 9.26.4까지의 BitBox02와 BitBox02 Nova가 대상이다.

비트박스는 앞서 공개된 지갑 취약점 두 건이 모두 펌웨어 9.26.5 이상에서 수정됐다고 밝혔다. 회사는 보안 공지를 악용한 피싱 이메일 가능성도 경고하며, 복구 문구를 BitBox 기기 외부에 입력하지 말라고 당부했다.

검증 출처: BitBox 공식 블로그 BitBox 08.2026 Dixence update https://blog.bitbox.swiss/en/bitbox-08-2026-dixence-update/

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.
광고문의 기사제보 보도자료
앱 아이콘

토큰포스트가 새로워졌어요!

앱 출시 기념 이벤트에 참여하고 선물도 함께 받아가세요!

디센트 S 지급

디센트 S 지갑 카드형 하드웨어 월렛

추첨 20명
커피

커피 쿠폰 모바일 쿠폰 1매

선착순 1,000명

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1