La información proporcionada en este artículo es únicamente con fines informativos y no constituye asesoramiento financiero. Las inversiones en criptomonedas conllevan un alto grado de riesgo. Realiza siempre tu propia investigación.

BitBox02: el firmware 9.26.5 cierra tres fallos de seguridad y esto es lo que debes comprobar

BitBox publicó el 17 de agosto de 2026 el firmware 9.26.5 y cerró con él tres fallos de seguridad en la BitBox02 y la BitBox02 Nova. Las semillas existentes no están afectadas según el fabricante; la actualización toca de todos modos, y en los aparatos sin usar el orden cuenta.

Caja metálica abierta con la placa a la vista y un cable conectado sobre un banco de trabajo oscuro, delante una moneda con el símbolo de bitcoin
14 min read
Compartir:

Si tienes una BitBox02, para este artículo te hace falta exactamente un número: 9.26.5. Es la versión de firmware que el fabricante suizo publicó el 17 de agosto de 2026 con el nombre de Dixence, y cierra tres fallos de seguridad en el dispositivo. La propia BitBox escribe que no hay constancia de fondos de usuarios robados y que las semillas existentes no están afectadas. Tu frase de recuperación sigue siendo válida, por tanto, y tus monedas no tienen que mudarse a ninguna parte. Lo que sí debes hacer es actualizar y, antes, una comprobación breve para saber cuál de los tres fallos afecta realmente a tu dispositivo.

El artículo repasa las tres debilidades una a una, explica qué modelos y qué niveles de firmware entran en juego en cada caso y muestra la vía de actualización que no pasa por una aplicación falsificada. Al final está lo que expresamente no tienes que hacer. El error más frecuente tras un aviso de seguridad es, de hecho, la reacción precipitada, y no el fallo en sí.

Qué ha corregido BitBox con la actualización de firmware Dixence 9.26.5

Dixence es una actualización de firmware para las carteras de hardware BitBox02 y BitBox02 Nova. Firmware designa el software instalado de forma permanente en el aparato y que hace el trabajo propiamente dicho: generar claves, firmar transacciones, gobernar la pantalla. Hay que distinguirlo de la BitBoxApp de tu ordenador, que solo aporta la interfaz de manejo.

Según el fabricante, la actualización corrige tres problemas de seguridad. Dos de ellos se cierran por primera vez con esta versión; el tercero ya se había corregido en la actualización de julio llamada Oeschinen y ahora se ha reclasificado al alza a posteriori. Los datos sobre la versión exacta de julio varían entre las versiones idiomáticas del comunicado del fabricante: la inglesa cita la 9.26.2 y la alemana la 9.26.3. En la práctica eso da igual, porque en ambos casos solo la 9.26.5 cubre los tres puntos.

Importante para situarlo: según lo expuesto por BitBox, ninguno de los tres fallos ha causado nunca un daño. La empresa escribe que no ha recibido avisos de explotación y que la semilla de la cartera no estuvo en peligro en ningún momento. Es una declaración del fabricante sobre sus propios aparatos y no una constatación independiente, pero es lo bastante concreta como para tomarla al pie de la letra y distinguirla de un incidente real.

Justo ahí está la diferencia con el caso del que por lo demás se ha hablado este verano. En el fallo de firmware de Coldcard, del que cryptoticker.io informó el 31 de julio de 2026, había semillas realmente afectadas y salieron fondos. Dixence se refiere a fallos hallados antes de ser explotados. Ambos son avisos de firmware, y ambos exigen una reacción. El esfuerzo que te reclaman, en cambio, es de otro orden por completo.

Fallo del cargador de arranque: por qué BitBox elevó la clasificación a posteriori

El cargador de arranque es el pequeño programa que se ejecuta primero al encender y decide qué firmware llega a iniciarse. Es, por tanto, la instancia que debe comprobar si un firmware es auténtico. Ahí estaba exactamente el problema.

Están afectados los dispositivos BitBox02 con firmware hasta la 9.26.1 incluida. Según el fabricante, la BitBox02 Nova no se ve afectada por este fallo. Se descubrió primero internamente, en el propio equipo; más tarde lo comunicó además Jan Wütherich, de SySS GmbH, una empresa alemana de servicios de pruebas de seguridad.

La vía de ataque es laboriosa, y eso forma parte de una exposición honesta. Un atacante tendría que conseguir primero, mediante un ataque de phishing, que instalases una versión falsificada de la BitBoxApp. Solo esa aplicación manipulada podría después empujar un firmware alterado a un dispositivo auténtico, y tú tendrías que desbloquear el aparato mientras tanto. BitBox describe como altas las capacidades necesarias para ello. Si la cadena sale adelante, sin embargo, un atacante podría robar monedas. Por eso se corrigió al alza la clasificación una vez que apareció una vía de explotación practicable. La versión alemana del fabricante califica la gravedad de «hoch» y la inglesa de «severe».

La lección práctica es más antigua que esta actualización: una cartera de hardware protege tus claves frente a un ordenador comprometido, pero no puede protegerte de instalar tú mismo el software equivocado. Quien quiera saber cómo resuelven ese problema de fondo las distintas clases de dispositivo encontrará los modelos puestos uno junto a otro en la comparativa de carteras de hardware.

Dos cajas metálicas casi idénticas una junto a otra a contraluz rasante, la de la derecha reconocible como imitación por sus cantos mal fresados, y entre ambas una moneda con el símbolo de bitcoin
El fallo del cargador de arranque solo se vuelve peligroso si alguien te cuela una aplicación falsificada: el aparato que tienes en la mano es auténtico, el software que hay delante no.

Fallo de memoria en la edición Multi: a quién alcanza el segundo problema

La segunda debilidad es la única en la que importa la versión concreta de tu dispositivo. BitBox vende la BitBox02 en dos variantes: una edición Bitcoin-only, que admite únicamente bitcoin, y una edición Multi, que gestiona además otros criptoactivos. El fallo de memoria afecta a la edición Multi; la versión alemana del fabricante menciona también la edición Multi de la Nova. Según el fabricante, la edición Bitcoin-only no está afectada.

Están afectados los niveles de firmware hasta la 9.26.4 incluida, y la condición es estrecha: el fallo solo actúa mientras no haya ninguna cartera configurada en el aparato y este esté conectado a un terminal manipulado. En esas circunstancias habría sido posible la ejecución de código arbitrario, en el peor de los casos hasta llegar a un firmware alterado y a una pérdida de dinero. El fabricante clasifica el problema como grave e indica haberlo encontrado internamente.

Para la mayoría de los lectores eso es tranquilizador: quien configuró su aparato hace meses y lo usa desde entonces no cae dentro de esa ventana. El fallo resulta delicado para dos grupos. Primero, para quienes tienen un dispositivo todavía sin usar en un cajón y piensan conectarlo próximamente por primera vez. Segundo, para quienes compraron un aparato de segunda mano o fuera del canal oficial y lo restablecen antes de configurarlo. En ambos casos rige el mismo orden, y esa es la verdadera indicación de este apartado: primero llevar el firmware a la 9.26.5 y después crear la cartera.

Carteras de hardware comparadasCarteras de hardware comparadas

Silent Payments explicado: cómo pueden quedar atrapadas las monedas en una dirección no deseada

Silent Payments es un procedimiento con el que puedes publicar una única dirección de recepción fija de la que el remitente deriva una dirección propia para cada pago. Para quien mira desde fuera, los pagos individuales dejan así de poder atribuirse a la misma persona. El procedimiento resuelve un problema real, porque una dirección reutilizada en público hace rastreable todo tu tráfico de pagos.

El fallo afecta a BitBox02 y BitBox02 Nova con firmware entre la 9.21.0 y la 9.26.4. Un terminal manipulado habría podido alterar una transacción de Silent Payments de modo que las monedas quedaran ligadas a una dirección de pago no deseada. BitBox lo clasifica como potencialmente grave y a la vez marca un límite claro: por esa vía no era posible un robo directo.

La diferencia merece una frase propia. En un robo, las monedas están en manos del atacante. Aquí habrían acabado en una dirección de la que ni tú ni el atacante podéis disponer por separado; una recuperación habría exigido la colaboración de ambas partes. El fabricante señala como motivo imaginable un intento de extorsión. En la práctica eso significa que el dinero no estaría perdido, pero sí inmovilizado.

BitBox apoya su valoración de que el fallo nunca se explotó en un indicio comprensible: no ha habido avisos de usuarios sobre pagos Silent Payments fallidos. Un ataque de este tipo le habría saltado a la vista de inmediato al destinatario, porque el pago esperado no llega.

¿Estás afectado? Comprobar versión de firmware y edición en tres pasos

La comprobación lleva menos de un minuto y responde de una vez a las dos preguntas, la versión del firmware y la edición.

  1. Abrir la BitBoxApp y conectar el dispositivo. La aplicación muestra el aparato conectado en cuanto lo has desbloqueado.
  2. Ir a los ajustes del dispositivo. Allí figura la versión de firmware instalada. Todo lo que esté por debajo de la 9.26.5 cae en al menos una de las ventanas descritas arriba.
  3. Leer la edición. En ese mismo sitio la aplicación indica si se trata de la edición Bitcoin-only o de la Multi. Solo la edición Multi está afectada por el fallo de memoria.

De ahí resulta una correspondencia sencilla. Firmware 9.26.5 o más reciente: nada que hacer, los tres puntos están cubiertos. Firmware entre 9.21.0 y 9.26.4: Silent Payments queda abierto y, en la edición Multi, se suma el fallo de memoria siempre que el aparato siga sin configurar. Firmware 9.26.1 o anterior: encima de eso, el fallo del cargador de arranque.

Actualización de firmware a la 9.26.5: cómo hacerla sin pillar una aplicación falsificada

La vía de actualización es poco vistosa, y lo más importante de ella es la fuente. Como el más grave de los tres fallos pasa por una BitBoxApp falsificada, el lugar del que descargas la aplicación pesa más en la seguridad que la propia actualización.

BitBox recomienda expresamente lanzar la actualización desde la aplicación ya instalada: a través del aviso de actualización o del número de versión, directamente en la aplicación. Así esquivas cualquier buscador y cualquier anuncio por los que una versión falsificada pudiera llegar hasta ti. Quien descargue la aplicación de nuevo debe hacerlo exclusivamente desde el sitio web oficial. Además puede verificarse la firma de la propia aplicación, para asegurarse de que aplicación y firmware proceden realmente del fabricante.

El proceso después: poner la aplicación al día, conectar el dispositivo e instalar el nuevo firmware en los ajustes del dispositivo, dentro de la gestión del aparato. En dispositivos móviles la aplicación se actualiza en ocasiones sola en segundo plano; el firmware tendrás entonces que instalarlo a mano. Junto a las correcciones de seguridad, Dixence trae además un arreglo para los swaps en iOS y iPadOS, así como varias mejoras menores en el tratamiento de datos sensibles, en las operaciones criptográficas, en la validación de entradas y en la protección frente a estados inesperados del aparato.

Una indicación sobre el software del otro lado: la BitBoxApp es la interfaz del fabricante y no la única manera de gestionar un saldo. Qué programas pueden conectarse con dispositivos de hardware y en qué se diferencian está en la comparativa de carteras de software. Para la actualización en sí, no obstante, la vía oficial sigue siendo la correcta.

Una moneda con el símbolo de bitcoin encerrada por completo en un bloque de acrílico sin juntas y transparente, sobre una losa de piedra oscura
Con el fallo de Silent Payments, las monedas no habrían salido, sino que habrían quedado retenidas: visibles, atribuibles y aun así inalcanzables sin la clave adecuada.

Semilla, saldo y recuperación: qué expresamente no tienes que hacer

Tras un aviso de seguridad surge enseguida el reflejo de rehacerlo todo de golpe. Justo ahí ocurren los errores que de verdad cuestan dinero. De ahí esta lista en negativo.

No tienes que generar una semilla nueva. BitBox constata expresamente que las semillas de cartera existentes no están afectadas por ninguno de los tres fallos. Esa es la diferencia central con el caso Coldcard, donde la propia generación de la semilla era defectuosa y una mudanza a una semilla nueva resultaba por ello inevitable.

No tienes que devolver tus monedas a un exchange. Trasladar temporalmente un saldo a una cuenta ajena porque tu propia cartera necesita una actualización cambia un riesgo controlado por otro mayor.

No tienes que introducir tus palabras de recuperación en ningún sitio. Ninguna actualización de firmware exige jamás teclear la semilla en un ordenador o en una página web. Cualquier petición de ese tipo es un ataque, por convincente que parezca la página. Si aun así quieres comprobar alguna vez tu recuperación, eso corresponde a un segundo dispositivo y no al ordenador con el que trabajas habitualmente.

No tienes que sustituir el aparato. Todos los modelos afectados reciben el firmware corregido; no hay ningún defecto de hardware que obligue a un cambio.

Carteras de software comparadasCarteras de software comparadas

Seguridad de las carteras de hardware: qué dice de un fabricante una actualización comunicada

Resulta tentador deducir de tres fallos en una misma actualización que el producto es inseguro. Esa cuenta no sale, y el motivo es de orden estructural.

Toda cartera de hardware contiene software, y todo software digno de ese nombre contiene errores. La diferencia entre fabricantes no está en que aparezcan errores, sino en si se encuentran, se nombran y se corrigen antes de que alguien los aproveche. Un fabricante que describe tres debilidades una a una, indica los rangos de versiones afectados y corrige al alza a posteriori la clasificación de un fallo ya resuelto porque ha aparecido una vía de explotación hace exactamente lo que cabe esperar de él. La alternativa silenciosa sería la peor noticia.

Un detalle del proceso de seguridad llama la atención. BitBox describe la revisión como la más amplia realizada hasta ahora sobre su propia base de código e indica haber recurrido también a auditorías externas con modelos de inteligencia artificial. Según la empresa, los revisores externos no encontraron en ese trabajo debilidades críticas; los tres puntos ahora corregidos proceden en su mayoría del equipo interno. Una sola pasada no basta para valorar cuán sólida es la revisión de código asistida por máquina en este campo. Como observación sobre el cambio que atraviesan las prácticas de auditoría, merece de todos modos quedar anotado.

Qué consecuencia se sigue de ello para la elección del aparato lo tratamos con detalle tras el caso Coldcard: qué cartera de hardware sigue siendo una opción tras la lección de Coldcard. La versión corta: la práctica de actualización y el comportamiento en materia de divulgación pertenecen a la decisión de compra, y antes que el precio.

Actualizaciones de seguridad en el día a día: cómo enterarte antes del próximo caso

El desarrollo de esta semana se repite con cada fabricante. Aparece un aviso, lo recogen los medios especializados y una parte de los propietarios se entera semanas después o no se entera. Tres hábitos acortan ese camino.

Suscribirse directamente al canal del fabricante

El blog o el boletín del fabricante es la fuente de la que copian todos los demás. Quien lo lee directamente se ahorra el retraso y obtiene los números de versión tal como están pensados.

Comprobar la versión de firmware en una fecha fija

Una vez por trimestre basta para la mayoría de las carteras. La fecha importa más que el intervalo, porque desliga la comprobación de la actualidad informativa.

Llevar por escrito la propia lista de dispositivos

Quien tiene varios aparatos pierde la vista de cuál está en qué nivel. Modelo, edición, fecha de compra y último firmware instalado en una hoja bastan. Quien de todos modos lleva un resumen de sus tenencias, por ejemplo para la declaración de la renta, puede añadir allí la columna de dispositivos; los programas adecuados están en la comparativa de herramientas fiscales y de cartera.

Comprobar la actualización de firmware de BitBox: qué te llevas de aquí

  1. Leer la versión de firmware y actualizar a la 9.26.5. Abre la BitBoxApp, conecta el dispositivo y lee la versión en los ajustes. Todo lo que esté por debajo de la 9.26.5 debe actualizarse, y a través del aviso de actualización de la aplicación ya instalada. Si de paso te planteas si tu aparato sigue siendo el adecuado, la comparativa de carteras de hardware ayuda a situarlo.
  2. Actualizar primero los dispositivos sin usar y configurarlos después. El fallo de memoria de la edición Multi actúa exclusivamente antes de configurar la cartera. Quien pone en servicio un aparato nuevo o de segunda mano invierte, por tanto, el orden: primero firmware, después semilla. Qué software usar luego para la gestión diaria lo muestra la comparativa de carteras de software.
  3. Dejar la semilla intacta y documentar el proceso. No hay motivo para generar de nuevo palabras de recuperación ni para introducirlas en ningún sitio. Anota en su lugar la fecha y la nueva versión de firmware en tu lista de dispositivos. Es la misma disciplina documental que sostiene también las tenencias y las transacciones, por ejemplo con los programas de la comparativa de herramientas fiscales y de cartera.

El comunicado del fabricante sobre la actualización puede consultarse públicamente: actualización BitBox 08.2026 Dixence. Un análisis independiente de los dos fallos recién cerrados se encuentra en Atlas21.

(21 de agosto de 2026. Este artículo no constituye asesoramiento de inversión. Los precios y las tarifas cambian; comprueba las condiciones con el proveedor antes de comprar.)

Nota de transparencia: Este artículo se elaboró con ayuda de inteligencia artificial y fue revisado por nuestra redacción antes de su publicación. Todas las cifras y afirmaciones se contrastaron con las fuentes primarias enlazadas en el texto. La imagen destacada fue generada con IA.

También te podría interesar