BitBox schließt kritische Firmware-Lücken: Update empfohlen

Black hardware wallet beside a USB-C cable, representing a critical firmware security update

Der Schweizer Hardware-Wallet-Hersteller BitBox hat zwei schwerwiegende Schwachstellen in seiner Firmware behoben. Die Lücken betrafen Multi-Editionen der BitBox02 und der BitBox02 Nova. Sie hätten unter bestimmten Voraussetzungen die Installation bösartiger Firmware oder die Bindung von Bitcoin an eine unbeabsichtigte Adresse ermöglichen können.

Nach Angaben von BitBox liegen keine Berichte vor, wonach eine der beiden Schwachstellen ausgenutzt wurde oder Nutzergelder verloren gingen. Nutzerinnen und Nutzer der betroffenen Geräte sollten die aktuelle BitBoxApp aus der offiziellen Quelle installieren und die Geräte-Firmware aktualisieren.

Zwei Schwachstellen in der Firmware behoben

Der erste Fehler betraf laut der Sicherheitsmitteilung von BitBox eine Speicherbeschädigung bei noch nicht mit einer Wallet eingerichteten Multi-Versionen der BitBox02 und BitBox02 Nova. Voraussetzung für einen Angriff wäre gewesen, dass ein bösartiger Host vor der Einrichtung mit dem Gerät verbunden wird.

Black BitBox02 hardware wallet with a USB-C connector

Bei erfolgreicher Ausnutzung hätte ein solcher Host beliebigen Code ausführen und möglicherweise manipulierte Firmware installieren können. Damit wäre ein möglicher Weg für eine spätere Gefährdung von Guthaben entstanden. Bitcoin-only-Editionen waren von dieser Speicherbeschädigung nicht betroffen.

Die zweite Lücke betraf die Silent-Payments-Funktion von BitBox. Ein manipulierter Host hätte Bitcoin an eine nicht vorgesehene Adresse binden können. Ein direkter Diebstahl war dabei nicht möglich. BitBox zufolge hätte ein Angreifer jedoch versuchen können, für Hilfe bei der Wiederherstellung der betroffenen Coins eine Gegenleistung zu verlangen.

Zusätzlich hatte das Unternehmen nach eigenen Angaben bereits Anfang Januar zwei Schwachstellen der BitBox02 Nova über sein Bug-Bounty-Programm behoben. BitBox stufte diese Fehler als geringfügig beziehungsweise moderat ein, weil eine Ausnutzung fortgeschrittenen physischen Zugriff und spezifische Bedingungen erfordert hätte.

Interne Prüfungen mit Unterstützung von KI-Modellen

Die nun behobenen Fehler wurden laut Crypto Briefing bei internen Sicherheitsprüfungen entdeckt, an denen auch fortschrittliche KI-Modelle beteiligt waren. Die Aktualisierung auf Firmware-Version 9.26.5 behebt sowohl die Speicherbeschädigung als auch das Problem bei Silent Payments.

Bereits zuvor hatte BitBox eine separate Schwachstelle im Bootloader behoben. Diese hätte es einem Angreifer ermöglichen können, auf einer echten BitBox02 bösartige Firmware zu installieren, nachdem ein Nutzer zunächst zum Installieren einer gefälschten BitBoxApp und zum Entsperren des Geräts verleitet worden wäre. Der Fehler wurde mit Firmware-Version 9.26.2 geschlossen. Die BitBox02 Nova war davon wegen eines neueren Bootloaders nicht betroffen.

Weitere Vorfälle im Umfeld von Hardware-Wallets

Das Sicherheitsupdate von BitBox folgt auf weitere Vorfälle im Umfeld von Hardware-Wallets und zugehörigen Diensten. Bei einer Coldcard-Schwachstelle sollen nach Angaben von Alex Thorn, Chefanalyst bei Galaxy Digital, mindestens 15 verschiedene Angreifer beteiligt gewesen sein. Laut Galaxy Research überstiegen die damit verbundenen Verluste 112 Millionen US-Dollar. Rund 1.778,6 BTC wurden demnach von mehr als 8.600 Adressen abgezogen.

Close-up of a Coldcard Mk4 hardware wallet with a screen displaying 'HODL SAFE'
The Coldcard Mk4 air-gapped hardware wallet for securing Bitcoin private keys.

Die Coldcard-Schwachstelle ging auf eine Firmware-Änderung vom März 2021 zurück und blieb mehr als fünf Jahre unentdeckt. Sie betraf die Zufälligkeit des Wallet-Seeds und konnte Angreifern ermöglichen, Seeds betroffener Wallets per Brute Force zu ermitteln und daraus private Schlüssel abzuleiten, ohne physischen Zugriff auf das Gerät zu benötigen.

Auch bei SafePal bestand ein Datenrisiko: Das Unternehmen erklärte, eine Autorisierungsschwachstelle in einem Plugin zur Bestellverfolgung habe Daten von rund 39.798 Kunden gefährdet. Betroffen waren Bestellungen vom 2. März 2025 bis zum 11. April 2026. Zu den Daten gehörten Namen, E-Mail-Adressen, Lieferadressen, Telefonnummern und Kaufdetails.

Was Nutzer von BitBox02 und BitBox02 Nova tun sollten

BitBox hat die beiden aktuellen Fehler im Rahmen interner Sicherheitsprüfungen behoben, ohne dass Berichte über verlorene Nutzergelder bekannt waren. Für Besitzer einer BitBox02 oder BitBox02 Nova besteht die konkrete Empfehlung darin, die aktuelle BitBoxApp von der offiziellen BitBox-Website zu beziehen und anschließend die Firmware des Geräts zu aktualisieren.

Der Fall unterstreicht, dass Firmware und die dazugehörige Software bei Hardware-Wallets regelmäßig aktualisiert werden sollten. Sicherheitsmitteilungen der Anbieter und verfügbare Firmware-Updates sind für Nutzer ein zentraler Bestandteil des sicheren Betriebs ihrer Geräte.

Zuletzt aktualisiert am 19. August 2026

Kryptowährungen sind ein sehr volatiles, unreguliertes Investmentprodukt. Ihr Kapital ist im Risiko.
Vorheriger ArtikelXRP Prognose: KI & Robotics auf XRPL – das steckt dahinter
Nächster ArtikelYakovenkos SOL-Idee spaltet die Debatte um Inflation und Tokenomics

Jeder Handel ist riskant. Keine Gewinngarantie. Jeglicher Inhalt unserer Webseite dient ausschließlich dem Zwecke der Information und stellt keine Kauf- oder Verkaufsempfehlung dar. Dies gilt sowohl für Assets, als auch für Produkte, Dienstleistungen und anderweitige Investments. Die Meinungen, welche auf dieser Seite kommuniziert werden, stellen keine Investment Beratung dar und unabhängiger finanzieller Rat sollte immer wenn möglich eingeholt werden.

Tobias FennerExperte für Kryptowährungen

Tobias Fenner beschäftigt sich seit fast einem Jahrzehnt mit der Schnittstelle zwischen digitalen Vermögenswerten und der notorisch komplexen Welt des Steuerrechts. Der in Stuttgart ansässige Experte entwickelte früh eine Leidenschaft für die regulatorische Seite von Krypto, nachdem er feststellte, dass die meisten Enthusiasten weitaus mehr auf Gewinne fokussiert waren als auf das, was passiert, wenn das Finanzamt anklopft. Seine Texte zeichnen sich dadurch aus, dass sie das Wesentliche auf den Punkt bringen – mit einer praktischen, bodenständigen Perspektive, die sowohl Krypto-Neulinge als auch erfahrene Anleger anspricht, die sich mit deutschen und EU-Compliance-Vorgaben auseinandersetzen müssen.

Seine Berichterstattung auf Coincierge.de konzentriert sich auf steuerliche Meldepflichten, die Herausforderungen bei der Einstufung von DeFi, die steuerliche Behandlung von Staking-Einnahmen und die sich ständig weiterentwickelnden Richtlinien des Bundesministeriums der Finanzen (BMF). Tobias ist überzeugt, dass finanzielle Freiheit im Krypto-Raum nur dann sinnvoll ist, wenn die Menschen das Erreichte auch tatsächlich behalten dürfen. Das bedeutet, die Regeln im Detail zu verstehen, anstatt am Jahresende einfach auf das Beste zu hoffen.

Wenn er nicht gerade die neuesten BMF-Schreiben analysiert oder die Krypto-Meldestandards der OECD verfolgt, begeistert sich Tobias fürs Langstrecken-Radfahren und ein – vielleicht etwas übertriebenes – Interesse an Brettspielstrategien. Er schreibt für Leser, die Klarheit statt Hype suchen und die verstehen, dass die vermeintlich langweiligen Facetten von Krypto oft die wichtigsten sind.

Zeige alle Posts von Tobias Fenner

Weiter Lesen

Metaplanet verkauft 10.000 BTC und kauft 11.000 zurück: Der Weg zum Credit Rating
Tobias Fenner
vor 9 Stunden

Metaplanet hat im dritten Quartal 10.000 BTC verkauft und 11.000 zurückgekauft, um Ratingagenturen die...

Lesen Sie Weiter
1.000 BTC bei Binance: On-Chain-Signal o...
Bitcoin zwischen Warnsignal und Halt bei...
Weniger Hebel, mehr Spot-Nachfrage: Bitc...

Fragen und Antworten

Sie haben eine Frage? Unser Experten-Panel beantwortet gerne Ihre Fragen.

Meine Frage posten

Ihre Frage war nicht dabei?

Fragen Sie uns jetzt!

Name*

Bitte geben Sie hier Ihren Namen ein

Ihre Frage*

Bitte geben Sie Ihren Kommentar ein