BitBox Alerta Usuários Bitcoin Após Falha Grave em Firmware
BitBox corrige falhas graves em firmware de carteira Bitcoin.

A fabricante de carteiras de hardware Bitcoin, BitBox, informou seus usuários sobre a descoberta e correção de "vulnerabilidades severas" em seu firmware. A empresa suíça garantiu que nenhum fundo foi comprometido, mas enfatizou a necessidade de os usuários realizarem a atualização com cautela. A falha, detalhada em um post de blog na terça-feira, permitiria que um atacante manipulasse usuários a instalar um firmware malicioso, levando à possibilidade de roubo de fundos.
A BitBox recomendou que as atualizações sejam feitas exclusivamente através da BitBoxApp oficial, preferencialmente utilizando o prompt de atualização dentro do aplicativo, em vez de buscar a versão manualmente. A empresa lançou a atualização de segurança "Dixence", resultado de auditorias internas que identificaram e sanaram múltiplos problemas de segurança no firmware. Conforme comunicado oficial da BitBox em 17 de agosto de 2026, a recomendação é que os usuários atualizem tanto o aplicativo quanto o firmware do dispositivo pelas configurações da BitBoxApp.
"Não há relatos de roubo de fundos de usuários e não há motivo para pânico", afirmou a BitBox em seu comunicado. A empresa reiterou a importância de que todos os usuários atualizem seus dispositivos BitBox para a versão mais recente do firmware, que soluciona todas as questões de segurança mencionadas. Essa medida preventiva é crucial para garantir a segurança contínua dos ativos digitais.
Adicionalmente, outra "vulnerabilidade severa" identificada estava relacionada à corrupção de memória. A BitBox explicou que essa descoberta afetava a edição "Multi" do dispositivo e poderia possibilitar a execução de código arbitrário, permitindo a instalação de firmware malicioso e a subsequente perda de fundos. É importante notar que a edição "Bitcoin-only" da BitBox não foi afetada, pois seu firmware não contém o código vulnerável.
Este alerta surge em um momento delicado para a comunidade Bitcoin, que ainda se recupera de um incidente envolvendo a Coldcard, outro popular dispositivo de hardware. Usuários da Coldcard tiveram seus fundos drenados devido a um bug de firmware que comprometia a geração de sementes (seed phrases), levando à fraqueza na geração aleatória. Diferentemente do caso da Coldcard, os usuários da BitBox não precisam migrar seus fundos, apenas atualizar o firmware para a versão mais recente.
De acordo com os dados mais recentes da Galaxy Research, hackers já roubaram um valor confirmado de US$ 115 milhões em Bitcoin, embora esse número possa ser significativamente maior. A Coinkite, empresa responsável pela Coldcard, alertou seus usuários em 31 de julho sobre um bug de firmware na Coldcard Mk3 (versão 4.0.1 de março de 2021), que fazia a geração de sementes retornar a um gerador de números pseudoaleatórios de software, em vez do gerador de números aleatórios verdadeiro do hardware.
Esse incidente permitiu que hackers adivinhassem as frases de recuperação dos investidores. A Coinkite e outros membros da comunidade Bitcoin têm instruído os usuários da Coldcard a moverem seus fundos imediatamente. A notícia original foi publicada pela Bitcoin Magazine e escrita por Mathew Di Salvo.
Recomendado
Ledger
Carteira hardware mais conhecida do mundo
Guarde suas chaves privadas offline em um dispositivo dedicado. Suporta milhares de moedas e integra com apps de staking e DeFi.
Conhecer a LedgerEste conteúdo pode conter links de afiliado. O Jornal Cripto pode receber comissão, sem custo extra pra você. Não é recomendação de investimento.
“As melhores notícias cripto, curadas por IA e filtradas pelo que realmente move o mercado.”
Receba as melhores notícias cripto toda manhã
Direto no seu email. Sem ruído, de graça.
Cancele quando quiser. Sem spam.
Ledger
Carteira hardware mais conhecida do mundo
Guarde suas chaves privadas offline em um dispositivo dedicado. Suporta milhares de moedas e integra com apps de staking e DeFi.
Conhecer a LedgerRelacionadas
Ver categoria →
Sandbox Interrompe Pontes de Cripto após Exploit de Segurança

The Sandbox Contém Ataque em Ponte Cripto que Gerou Tokens Falsos

EUA acusam 17 iranianos por hackeamento, incluindo extorsão de US$ 6 milhões em Bitcoin

Coldcard Hack Revela Limites do Open Source no Bitcoin: O Que Aprender?

Coldcard Hack: perdas passam de US$ 115 milhões em Bitcoin, diz Galaxy Research

