Die neue BitBox-Firmware 9.26.5 behebt zwei potenzielle Sicherheitsprobleme, die das Unternehmen bei internen Prüfungen entdeckt hat. Hinweise auf eine tatsächliche Ausnutzung oder gestohlene Nutzergelder gibt es laut Hersteller nicht, dennoch sollten Nutzer das Update zeitnah installieren.

BitBox schließt mögliche Sicherheitslücken

Der Schweizer Hardware-Wallet-Hersteller BitBox hat am gestrigen 17. August das sogenannte Dixence-Update veröffentlicht. Dieses beseitigt zwei potenzielle Schwachstellen in der Firmware, die das Entwicklerteam nach eigenen Angaben intern gefunden hat. Eine davon betrifft die Speicherverwaltung bestimmter Geräte, die andere die Implementierung von Silent Payments.

Außerdem liefert BitBox neue Erkenntnisse zu einer anderen Schwachstelle nach, die bereits mit dem vergangenen Update im Juli behoben wurde. Diese betraf den Bootloader, also jenen Programmteil, der beim Start des Geräts unter anderem die Firmware prüft und lädt.

Grund zur Panik gab bzw. gibt es jedoch nicht. Für eine erfolgreiche Ausnutzung hätten mehrere Voraussetzungen gleichzeitig erfüllt sein müssen, der Angreifer hätte ein absoluter Profi sein, und sein Opfer gezielt aussuchen müssen. BitBox sind keine entsprechenden Vorfälle bekannt. Dennoch könnten die möglichen Folgen in bestimmten, wenn auch unwahrscheinlichen, Szenarien erheblich sein, weshalb der Hersteller allen Nutzern zur Aktualisierung auf Firmware 9.26.5 rät.

Es gibt keine Berichte über gestohlene Nutzergelder und keinen Grund zur Panik. Wir empfehlen allen Nutzern, ihre BitBox auf die neueste Firmware-Version zu aktualisieren. Damit werden alle […] Sicherheitsprobleme behoben.
BitBox

Manipulierte Firmware auf einer echten BitBox02

Das bereits im Juli behandelte Problem betraf eine fehlerhafte Längenprüfung bei einer bestimmten USB-Anfrage. Die Firmware und ältere Bootloader-Versionen akzeptierten dabei einen Längenwert, ohne ihn korrekt mit dem verfügbaren Speicherbereich abzugleichen. Ein manipuliertes Endgerät hätte dadurch einen sogenannten Out-of-Bounds-Schreibzugriff auslösen können. Dabei werden Daten außerhalb des eigentlich vorgesehenen Speicherbereichs abgelegt.

Zum Zeitpunkt des letzten Updates enthielt der Report zu dieser Schwachstelle noch keinen funktionierenden Exploit. Inzwischen liegen jedoch weitergehende Erkenntnisse zu einem konkreten Angriffsszenario vor, das später auch unabhängig von einem externen Sicherheitsforscher gemeldet wurde.

Ein Angreifer hätte die Schwachstelle theoretisch nutzen können, um manipulierte Firmware auf einer echten BitBox02 zu installieren. Dafür wäre allerdings zunächst zusätzlich ein erfolgreicher Phishing-Angriff auf sein Ziel notwendig gewesen. Das Opfer hätte beispielsweise eine gefälschte BitBoxApp verwenden, die darin enthaltene schädliche Firmware installieren und das Gerät entsperren müssen. Damit handelte es sich also auch nicht um einen Angriff, der allein durch den Anschluss einer regulär verwendeten BitBox aus der Ferne hätte stattfinden können.

Die BitBox02 Nova ist von diesem Angriffsszenario laut Hersteller im Übrigen NICHT betroffen, da sie die dafür anfälligen älteren Bootloader-Versionen nicht mehr verwendet. Für die klassische BitBox02 wurde das Problem bereits über den Update-Pfad des letzten Releases geschlossen. Die neue Firmware 9.26.5 enthält die entsprechenden Schutzmaßnahmen natürlich ebenfalls.

Silent Payments ermöglichten möglichen Erpressungsangriff

Ein weiteres mögliches Problem betrifft die Funktion der sogenannten Silent Payments. Dabei handelt es sich um ein Bitcoin-Zahlungsverfahren, das wiederverwendbare öffentliche Zahlungsadressen ermöglicht, ohne dass die einzelnen Transaktionen auf der Blockchain ohne Weiteres miteinander verknüpft werden können. Die BitBox unterstützt Silent Payments seit Firmware-Version 9.21.0.

Ein manipuliertes Endgerät hätte die Transaktion aber offenbar so verändern können, dass die Bitcoin nicht an die eigentlich beabsichtigte Silent-Payment-Adresse gebunden werden. Stattdessen wären die Coins an einer unbeabsichtigten Adresse gelandet.

Ein direkter Diebstahl durch den Angreifer wäre nach Angaben des Herstellers aber nicht möglich gewesen. Die Wiederherstellung der Bitcoin hätte jedoch eine Zusammenarbeit zwischen dem Angreifer und dem vorgesehenen Empfänger erfordert. Denkbar wäre deshalb ein Erpressungsversuch gewesen, bei dem der Angreifer seine Hilfe zur Rückabwicklung nur gegen eine Zahlung anbietet.

Betroffen sein konnten die BitBox02 und die BitBox02 Nova mit Firmware-Versionen von 9.21.0 bis einschließlich 9.26.4, sofern eine Silent-Payment-Transaktion gemeinsam mit einem manipulierten Endgerät erstellt wurde. BitBox seien aber auch hier keine fehlgeschlagenen Silent Payments oder entsprechenden Angriffe bekannt und die Firmware 9.26.5 behebt auch dieses Problem.

Speicherfehler betrifft nur die Multi-Edition

Eine dritte entdeckte Schwachstelle steckt in der Speicherverwaltung der Multi-Firmware. Betroffen sein konnten sowohl die BitBox02 Multi als auch die BitBox02 Nova Multi bis einschließlich Firmware-Version 9.26.4.

Auch dieser Fehler würde sich jedoch nur in einem ganz speziellen Zustand ausnutzen lassen. Auf dem Gerät dürfte noch keine Wallet eingerichtet sein und die BitBox müsste mit einem manipulierten Computer oder Smartphone kommunizieren. Unter diesen Bedingungen hätte ein Angreifer möglicherweise beliebigen Programmcode ausführen können.

Im schlimmsten Fall wäre damit auch die Installation manipulierter Firmware und später ein Verlust von Guthaben denkbar gewesen. Eine bereits eingerichtete Wallet war, genauer gesagt ist, von diesem konkreten Angriffsszenario laut BitBox nicht betroffen.

Bei der Bitcoin-only Edition besteht die Schwachstelle im Übrigen nicht. Deren Firmware enthält den anfälligen Programmcode nämlich nicht. Das ist zugleich ein schönes praktisches Beispiel für den grundsätzlichen Sicherheitsvorteil einer auf Bitcoin reduzierten Firmware. Weniger Funktionen bedeuten nun mal weniger Code und damit eine kleinere potenzielle Angriffsfläche.

Firmware 9.26.5 schließt die Lücke für die Multi-Geräte. Auch hier liegen BitBox keine Hinweise auf eine tatsächliche Ausnutzung vor.

So wird die Firmware aktualisiert

Die Firmware wird über die offizielle BitBoxApp installiert. Nutzer sollten zunächst sicherstellen, dass sie die aktuelle App-Version verwenden. Am einfachsten und sichersten ist es, dafür dem Update-Hinweis innerhalb der bereits installierten BitBoxApp zu folgen. Alternativ sollte die Downloadseite unter bitbox.swiss/download direkt aufgerufen werden. Von Downloads über Werbeanzeigen, Suchergebnisse, E-Mail-Links oder inoffizielle App-Portale ist abzuraten. Auch das Vorhängeschloss im Browser ist kein ausreichender Echtheitsnachweis, da Phishing-Seiten ebenfalls verschlüsselte Verbindungen anbieten können. Entscheidend ist die korrekt geschriebene Domain bitbox.swiss.

Wer zusätzlich kontrollieren möchte, ob die heruntergeladene Installationsdatei echt ist, kann deren SHA-256-Prüfsumme und kryptografische Signatur überprüfen. Dabei können auch KI-Dienste wie ChatGPT helfen. Wie im Bild zu sehen ist, lässt sich die Datei hochladen und die KI darum bitten, ihre Echtheit zu prüfen. Sofern der entsprechende Dienst Dateien analysieren und aktuelle Internetquellen abrufen kann, kann er die Prüfsumme berechnen, sie mit dem offiziell veröffentlichten Wert vergleichen und bei der GPG-Signaturprüfung unterstützen. Die KI sollte dabei den ermittelten Wert und die verwendete offizielle Quelle nennen. Allein der Dateiname oder die Einschätzung eines Sprachmodells genügt nämlich nicht als Echtheitsnachweis.

Die stärkste Kontrolle bleibt natürlich die kryptografische Signatur. Eine erfolgreiche Prüfung muss eine gültige Signatur von „ShiftCrypto Security“ und den offiziellen Fingerabdruck DD09 E413 0975 0EBF AE0D EF63 5092 49B0 68D2 15AE anzeigen. 

BitBox stellt dafür eine ausführliche Anleitung bereit. Theoretisch kann aber ein gutes LLM auch das für euch übernehmen. Weicht der Fingerabdruck ab oder wird eine ungültige Signatur gemeldet, darf die Datei nicht geöffnet werden. Recovery-Wörter, Passphrasen, private Schlüssel oder Wallet-Backups werden für diese Prüfung NICHT benötigt und dürfen NIEMALS an ChatGPT oder einen anderen KI-Dienst übermittelt werden.

Falls die KI einen Fehler meldet, bedeutet das nicht direkt, dass auch wirklich eine gefälschte Datei vorliegt. Theoretisch könnte eine Datei beim Hochladen auch einfach komprimiert worden sein oder Ähnliches. Am besten prüft man in so einem Fall dann händisch noch einmal.

Nach der Installation der aktuellen BitBoxApp wird die Hardware-Wallet angeschlossen und entsperrt. Unter „Einstellungen“, „Gerät verwalten“ und „Geräteinformationen“ lässt sich anschließend das Firmware-Update starten. Die Aktualisierung muss direkt auf der BitBox bestätigt werden. Während der Installation darf das Gerät nicht getrennt werden. Nach dem Neustart sollte unter den Geräteinformationen kontrolliert werden, ob Firmware-Version 9.26.5 angezeigt wird.

Info

Übrigens: Unter Windows kann es passieren, dass Microsoft Defender SmartScreen selbst bei der echten BitBoxApp die Meldung „Der Computer wurde durch Windows geschützt“ anzeigt. Das ist zunächst kein Grund zur Sorge und bedeutet nicht automatisch, dass die Datei Schadsoftware enthält. Die Warnung stammt aus Microsofts reputationsbasiertem SmartScreen-System, auf dessen Bewertung BitBox keinen direkten Einfluss hat. Voraussetzung für das Fortfahren ist jedoch, dass die Installationsdatei von der offiziellen BitBox-Webseite stammt und idealerweise über Prüfsumme oder Signatur verifiziert wurde. Anschließend klickt man im Warnfenster zunächst auf „Weitere Informationen“. Daraufhin erscheint die Schaltfläche „Trotzdem ausführen“, über die sich die geprüfte BitBoxApp installieren lässt. Eine SmartScreen-Warnung sollte allerdings niemals übergangen werden, wenn Herkunft oder Echtheit der Datei noch unklar sind.

Regelmäßige Updates werden im KI-Zeitalter wichtiger

Bei der Suche nach den Schwachstellen setzt BitBox nach eigenen Angaben auch moderne KI-Modelle ein. Solche Werkzeuge können im Gegensatz zum Menschen natürlich große Mengen an Programmcode in kurzer Zeit durchsuchen und Entwickler auf mögliche Fehler aufmerksam machen. KI macht Software also nicht automatisch unsicherer. Sie sorgt aber dafür, dass Schwachstellen schneller gefunden werden.

Das ist zunächst eine gute Nachricht, denn entdeckte Fehler können behoben werden. Allerdings können auch Angreifer KI nutzen, um öffentlich (noch nicht) bekannten Sicherheitslücken auf den Grund zu gehen. Ein dramatisches Beispiel dafür lieferte erst kürzlich der Hack bei der Coldcard-Wallet. Umso wichtiger ist es, verfügbare Updates nicht unnötig lange aufzuschieben. Ein geschlossener Fehler schützt schließlich nur die Geräte, auf denen die neue Version auch tatsächlich installiert wurde.

Das gilt im Übrigen nicht nur für Hardware-Wallets. Auch Betriebssysteme, Browser, Router, Passwortmanager, Apps und andere regelmäßig genutzte Geräte sollten bei Soft- und Firmware möglichst auf dem aktuellen Stand bleiben. Gerade in Zeiten von KI gehört regelmäßiges Aktualisieren zu den einfachsten Dingen, die jeder für die eigene digitale Sicherheit tun kann.

BitBox02 Nova
Mit iPhone kompatibel

BitBox02 Nova

175,00 €
Die BitBox02 Nova gilt als eine der sichersten Hardware-Wallets auf dem Markt. Sie vereint höchste Qualität mit ansprechendem Design.
Google

Blocktrainer bei Google bevorzugt anzeigen

Lege blocktrainer.de in deinem Google-Konto als bevorzugte Quelle fest - dann erscheinen unsere Artikel in den Google-Nachrichten weiter oben. Freiwillig und jederzeit widerrufbar.

Als bevorzugte Quelle festlegen
René

Über den Autor: René

René ist Blocktrainer-Mitarbeiter der ersten Stunde. Als „Chief Operation Officer“ ist er mittlerweile hauptsächlich mit strategischen und organisatorischen Aufgaben betraut, findet jedoch Freude daran, zeitweise redaktionell tätig zu sein. In den vielen Jahren, in denen er im Bitcoin-Kosmos unterwegs ist, hat er sich ein breit gefächertes Know-how in sämtlichen Bereichen rund um die bedeutendste Kryptowährung angeeignet.

Kommentare aus unserem Forum