Téléchargez la dernière version de BitBoxApp ici : bitbox.swiss/download
Lors de nos audits internes, nous avons pu découvrir et corriger des problèmes de sécurité dans le firmware BitBox. Cette mise à jour inclut plusieurs améliorations importantes de sécurité pour le firmware BitBox, ainsi que diverses petites corrections de bugs et améliorations.
En bref : cette mise à jour corrige deux vulnérabilités sévères du firmware BitBox, découvertes en interne par l’équipe BitBox. Nous informons également d’une application potentielle d’une vulnérabilité déjà corrigée avec la récente mise à jour Oeschinen, initialement découverte en interne puis divulguée indépendamment par un chercheur externe. Il n’existe aucun signalement de fonds d’utilisateurs volés et les utilisateurs n’ont aucune raison de paniquer. Nous recommandons à tous les utilisateurs de mettre à jour leurs appareils BitBox vers la dernière version du firmware, qui corrige tous les problèmes de sécurité décrits dans cet article. La seed de votre portefeuille existant n’est en rien affectée.
La sécurité avant tout
La sécurité restera toujours la priorité numéro un chez BitBox, et cette version ne fait pas exception. Grâce à une revue interne rigoureuse et à des tests approfondis, y compris à l’aide de modèles d’IA de pointe, notre équipe d’ingénieurs a trouvé plusieurs problèmes de sécurité qui sont désormais corrigés avec cette version. En outre, un problème déjà corrigé par le passé est plus grave que ce qui avait été précédemment signalé, et nous souhaitons également en informer nos utilisateurs.
Comme pour toute mise à jour de sécurité, la transparence est un élément clé du processus, c’est pourquoi vous trouverez ci-dessous plus d’informations sur chaque vulnérabilité et leur impact potentiel. Nos utilisateurs s’attendent à ce que nous découvrions, corrigions et traitions les problèmes, et c’est exactement ce que nous faisons. Nous pourrons partager plus d’informations techniques dans un compte rendu ultérieurement.
Mise à jour concernant le problème de sécurité du bootloader
L’exploitation d’une vulnérabilité déjà corrigée dans la récente version Oeschinen aurait permis à un attaquant de potentiellement manipuler des utilisateurs afin qu’ils installent un firmware malveillant sur leurs appareils. Cette exploitation a d’abord été découverte en interne par les ingénieurs BitBox, puis signalée par le chercheur externe Jan Wütherich de SySS GmbH.
Cette exploitation peut être considérée comme sévère, car elle aurait permis à un attaquant de voler des fonds en amenant l’utilisateur à installer un firmware malveillant sur un BitBox02 authentique. En plus d’exiger un niveau de sophistication technique élevé de la part de l’attaquant, cela aurait d’abord nécessité une attaque de phishing réussie contre l’utilisateur pour l’amener à installer le firmware manipulé, par exemple via une fausse version de BitBoxApp, puis à déverrouiller son appareil.
En raison de l’ancienneté des versions spécifiques du bootloader pour lesquelles cette exploitation est possible, le BitBox02 Nova n’est pas concerné.
Cette vulnérabilité a déjà été corrigée avec la version Oeschinen via le firmware 9.26.2. Nous n’avons aucun signalement indiquant qu’elle ait déjà été exploitée, et aucune raison de penser que des fonds d’utilisateurs ont été volés.
Problème de mémoire sur les appareils Multi
Une autre vulnérabilité sévère que nous avons découverte en interne concerne un problème de corruption mémoire. Elle s’applique lorsque l’édition Multi de BitBox n’a pas encore été configurée avec un portefeuille et qu’elle est utilisée avec un appareil hôte malveillant. Si elle était exploitée, elle pourrait permettre l’exécution de code arbitraire et, par exemple, potentiellement aussi l’installation d’un firmware malveillant, avec à la clé une perte de fonds.
L’édition Bitcoin-only de BitBox n’est pas concernée, car son firmware ne contient pas le code affecté.
La mise à jour Dixence corrige cette vulnérabilité avec le firmware 9.26.5. Nous n’avons aucun signalement indiquant qu’elle ait déjà été exploitée.
Blocage de fonds via les silent payments
Lors de nos audits internes, les ingénieurs BitBox ont trouvé un autre problème potentiellement sévère concernant l’implémentation des silent payments.
Aucun vol direct de fonds n’est possible, mais un attaquant aurait pu bloquer les fonds vers une adresse de paiement non souhaitée, ce qui aurait pu servir à une tentative d’extorsion, car la coopération entre l’attaquant et le destinataire aurait été nécessaire pour récupérer ces coins.
Comme nous n’avons reçu aucun signalement de silent payments ayant échoué de la part de nos utilisateurs, nous n’avons aucune raison de penser que cette vulnérabilité ait déjà été exploitée. Elle est corrigée dans la mise à jour Dixence avec le firmware 9.26.5.
Suis-je concerné ?
Notez que la plage d’appareils concernés diffère selon les vulnérabilités et les exploitations décrites ci-dessus. Cette section les couvre toutes, afin d’indiquer en un coup d’œil si les utilisateurs sont concernés, avec tout le contexte nécessaire.
- Le BitBox02 avec des versions de firmware jusqu’à 9.26.1 peut être concerné si l’utilisateur installe une application malveillante contenant un firmware malveillant et l’utilise pour l’installer sur sa BitBox.
- Les éditions Multi du BitBox02 et du BitBox02 Nova jusqu’au firmware 9.26.4 sont concernées si aucun portefeuille n’a encore été configuré sur l’appareil et qu’il est utilisé avec un appareil hôte malveillant.
- Le BitBox02 et le BitBox02 Nova du firmware 9.21.0 au v9.26.4 peuvent être concernés si l’utilisateur a créé une transaction vers une adresse de silent payment avec un appareil hôte malveillant.
- Tous les appareils BitBox dotés du firmware 9.26.5 ou supérieur ne sont pas concernés.
Que la version de votre appareil et votre scénario d’utilisation correspondent ou non, nous recommandons vivement d’effectuer la mise à jour vers la dernière version du firmware dans tous les cas, afin de bénéficier de toutes les améliorations de sécurité.
Que dois-je faire pour rester en sécurité ?
En tant qu’utilisateur BitBox, tout ce que vous avez à faire est de mettre à jour votre firmware. Pour cela, cliquez sur le lien dans BitBoxApp pour télécharger la dernière version de l’application, branchez votre BitBox et mettez à jour vers la nouvelle version du firmware depuis les réglages Manage device. Consultez ce guide si vous avez besoin d’aide.

Assurez-vous d’être sur le site officiel de BitBox bitbox.swiss lorsque vous téléchargez la nouvelle version de l’application. Un moyen simple d’éviter les résultats de recherche malveillants ou les liens manipulés consiste à cliquer sur la bannière de mise à jour ou sur la version de l’application directement depuis BitBoxApp déjà installée. Si vous le souhaitez, vous pouvez aussi vérifier vous-même la signature de l’application, afin de vous assurer que BitBoxApp et sa mise à jour du firmware proviennent bien directement de BitBox.
Notez que sur les appareils mobiles, BitBoxApp peut se mettre à jour automatiquement en arrière-plan, auquel cas vous n’aurez qu’à mettre à jour manuellement le firmware de BitBox.

Comme toujours, restez vigilant face aux attaquants qui pourraient utiliser des annonces de sécurité comme celle-ci pour semer la peur et l’incertitude au moyen de campagnes d’emails de phishing. BitBox ne vous demandera jamais vos mots de récupération et vous ne devez jamais les saisir ailleurs que directement sur votre BitBox.
Que faisons-nous pour assurer votre sécurité ?
Ces dernières semaines ont donné lieu à l’effort de revue le plus approfondi jamais mené sur l’ensemble de notre base de code, ce qui est une bonne chose. Notre équipe a passé d’innombrables heures à examiner la stack logicielle de BitBox. Mais les audits ne sont utiles que s’ils permettent de trouver et de corriger des problèmes. La version Dixence et ses importantes améliorations de sécurité ne sont qu’un des résultats de l’effort continu visant à rendre les hardware wallets BitBox – et l’auto-garde en général – aussi sûrs que possible.
En outre, nous avons reçu un nombre record de rapports de sécurité d’auditeurs externes, qui ont pour la plupart utilisé des modèles d’IA modernes pour rechercher des problèmes dans notre code. Jusqu’à présent, aucun de ces auditeurs externes n’a trouvé de problème critique ou sévère. Certains ont même salué la propreté et l’organisation du code produit par notre équipe, ce que nous sommes très heureux d’entendre.
Nous informerons nos utilisateurs via BitBox News, des bannières d’annonce dans BitBoxApp, ainsi que des publications sur les réseaux sociaux – sans oublier cet article de blog, bien sûr.
La semaine dernière, nous avons également publié un article détaillant pourquoi, à l’heure actuelle, avec la progression constante des tests de code basés sur l’IA, il est important de maintenir à jour le firmware de votre hardware wallet. Cette version est un nouvel exemple de l’importance de cette recommandation – pas seulement pour les utilisateurs BitBox, mais pour tous les hardware wallets du marché.
Améliorations diverses
Cette version contient également quelques petites améliorations de sécurité et corrections de bugs :
- Correction d’un problème empêchant le swap de fonctionner correctement sur iOS et iPadOS.
- Correction de plusieurs problèmes de sécurité mineurs identifiés lors d’audits internes approfondis du firmware. Ces changements renforcent la gestion des données sensibles, les opérations cryptographiques, la validation des entrées et la protection contre les états inattendus de l’appareil.
Comment rester à jour ?
Pour être informé des mises à jour de sécurité comme celle-ci, des nouvelles fonctionnalités et améliorations, ainsi que d’autres sujets liés à Bitcoin, vous pouvez vous abonner à BitBox News.
Comme toujours, n’hésitez pas à contacter notre équipe de support si vous avez des questions.
Merci pour votre soutien continu,
L’équipe BitBox
Vous n’avez pas encore de BitBox ?
Protéger vos cryptos n’a pas besoin d’être compliqué. Les hardware wallets BitBox stockent hors ligne les clés privées de vos cryptomonnaies. Vous pouvez ainsi gérer vos coins en toute sécurité.
Le BitBox02 Nova comme le BitBox02 sont également disponibles en édition Bitcoin-only, avec un firmware radicalement focalisé : moins de code signifie moins de surface d’attaque, ce qui améliore encore votre sécurité lorsque vous stockez uniquement du bitcoin.
Achetez le BitBox02 Nova ou procurez-vous un BitBox02 dans notre boutique !

Shift Crypto est une entreprise privée basée à Zurich, en Suisse. Notre équipe de contributeurs Bitcoin, d’experts crypto et d’ingénieurs en sécurité conçoit des produits qui permettent à nos clients de passer sereinement du niveau débutant à la maîtrise de la gestion des cryptomonnaies. Le BitBox02, notre hardware wallet de deuxième génération, permet aux utilisateurs de stocker, protéger et effectuer facilement des transactions en Bitcoin et autres cryptomonnaies — avec son compagnon logiciel, BitBoxApp !
*Photo du lac Dix par *Kevin Oetiker
This post was translated with the help of AI