-
BitBox utilizó modelos de inteligencia artificial durante sus auditorías internas de seguridad.
-
Los fallos descubiertos no han sido vinculados con ataques ni pérdidas de fondos.
La marca suiza BitBox corrigió dos vulnerabilidades graves en sus hardware wallets BitBox02 y BitBox02 Nova. La empresa divulgó los fallos el 17 de agosto de 2026 y los solucionó con el firmware 9.26.5, sin reportes de explotación ni de fondos robados.
Los fallos fueron descubiertos durante auditorías internas de seguridad en las que BitBox también utilizó modelos de inteligencia artificial para analizar su código. La revisión permitió identificar problemas que, bajo determinadas condiciones, podían comprometer la ejecución del dispositivo o provocar el bloqueo de fondos.
Una de las vulnerabilidades afecta a las ediciones Multi que todavía no tienen una wallet configurada. Un ordenador o teléfono malicioso conectado al dispositivo podía provocar una corrupción de memoria y permitir la ejecución de código arbitrario. En el peor escenario, un atacante podría instalar un firmware malicioso y potencialmente comprometer los fondos. La edición Bitcoin-only, diseñada exclusivamente para bitcoin (BTC) y con un firmware más reducido para minimizar la superficie de ataque, no está afectada porque no contiene el código vulnerable.
El segundo fallo está relacionado con los pagos silenciosos. Los dispositivos con firmware entre las versiones 9.21.0 y 9.26.4 podían ser manipulados por un equipo malicioso durante la creación de una transacción para enviar los bitcoins a una dirección no deseada. El problema no permitía robarlos directamente, pero podía bloquearlos y hacer que su recuperación dependiera de la cooperación del atacante.

BitBox también amplió la información sobre una vulnerabilidad anterior del gestor de arranque de BitBox02, parcialmente corregida en julio con la actualización Oeschinen, que elevó el firmware a la versión 9.26.2. En determinadas condiciones, un atacante con conocimientos técnicos avanzados y un ataque de suplantación exitoso podía inducir al usuario a instalar firmware malicioso. La BitBox02 Nova no está afectada por este problema concreto.
Este episodio ocurre pocas semanas después del caso Coldcard, donde una vulnerabilidad relacionada con la generación de semillas permitió el robo de bitcoins de wallets afectadas, tal como reportó CriptoNoticias. Sin embargo, ambos incidentes son técnicamente diferentes: los fallos de BitBox requieren condiciones específicas de interacción con un equipo malicioso y no han sido vinculados a pérdidas, mientras que el problema de Coldcard sí fue explotado de manera remota.
Ante esta situación, BitBox recomendó actualizar los dispositivos a la versión 9.26.5 o superior mediante la aplicación oficial. También le recordó a sus usuarios que las frases de recuperación nunca deben introducirse en páginas web, aplicaciones o formularios.
La sucesión de estos casos eleva el escrutinio sobre las hardware wallets precisamente cuando incorporan más funciones y, por tanto, más código susceptible de ser auditado. Para los usuarios, la seguridad futura dependerá no solo del aislamiento de las claves, sino también de la capacidad de los fabricantes para detectar y corregir fallos antes de que puedan convertirse en ataques reales.









