BitBox02-Sicherheitsupdate: Firmware 9.26.5 – was dahintersteckt und was du tun musst

Das Dixence-Update schließt drei Sicherheitslücken in der BitBox02 – darunter einen Speicherfehler und einen Fehler bei Silent Payments. Welche Geräte betroffen sind, warum das kein zweiter Coldcard-Fall ist und wie du in wenigen Minuten aktualisierst.

Bitcoinlighthouse

August 17, 2026 · 9 min read

Shift Crypto hat am 17. August 2026 das Dixence-Update für die BitBox02 veröffentlicht: Firmware 9.26.5. Es schließt drei Sicherheitsprobleme, von denen zwei als schwerwiegend eingestuft sind. Für keines gibt es Hinweise darauf, dass es jemals ausgenutzt wurde.

Nach der Coldcard-Sicherheitslücke Ende Juli ist die erste Reaktion bei vielen verständlicherweise: Muss ich jetzt wieder alles umziehen? Nein. Und der Unterschied zwischen diesen beiden Fällen ist der eigentlich lehrreiche Teil dieser Meldung – dazu weiter unten mehr.

Kurzfassung:

Aktualisiere BitBoxApp und Firmware auf 9.26.5. Dein Seed ist von diesen Fehlern nicht betroffen – du musst keine neue Wallet erzeugen, kein Backup neu schreiben und keine Bitcoin bewegen. Ein Update genügt, es dauert wenige Minuten. Lade die App ausschließlich von bitbox.swiss, nie aus einer verlinkten E-Mail.

Die drei behobenen Probleme#

1. Bootloader: manipulierte Firmware nach einem Phishing-Angriff#

Der Bootloader ist das kleine Programm, das beim Einstecken zuerst startet und prüft, ob die Firmware auf dem Gerät eine echte, von Shift Crypto signierte Firmware ist. Genau diese Prüfung ließ sich unter bestimmten Umständen aushebeln: Ein Angreifer hätte einen Nutzer dazu bringen können, manipulierte Firmware zu installieren.

Der Haken für den Angreifer – und die Entwarnung für dich: Es braucht dafür einen erfolgreichen Phishing-Angriff. Du müsstest also aktiv dazu gebracht werden, eine gefälschte Software zu installieren und dein Gerät dafür zu entsperren. Von allein passiert hier nichts.

Diese Lücke wurde bereits mit dem Juli-Update (Oeschinen) behoben. Wer damals aktualisiert hat, ist längst versorgt. Wer die BitBox seit dem Frühjahr nicht angeschlossen hat, hat sie noch offen.

2. Speicherfehler in der Multi-Edition#

Der schwerwiegendste der drei Punkte: In der Multi-Edition (also der Variante, die neben Bitcoin auch andere Coins unterstützt) steckte ein Fehler in der Speicherverwaltung, über den sich beliebiger Code auf dem Gerät ausführen ließ. Das ist die Sorte Fehler, aus der im schlimmsten Fall manipulierte Firmware und damit Geldverlust wird.

Zwei Einschränkungen, die zählen: Betroffen sind nur Geräte, auf denen noch keine Wallet eingerichtet ist – ein frisch ausgepacktes oder zurückgesetztes Gerät also, das an einem präparierten Rechner hängt. Und: Die Bitcoin-only-Edition ist nicht betroffen. Weniger Funktionen bedeuten weniger Code, und weniger Code bedeutet weniger Angriffsfläche. Genau deshalb empfehle ich die Bitcoin-only-Variante in Workshops seit jeher.

3. Silent Payments: Coins an eine fremde Adresse#

Silent Payments sind die statische, wiederverwendbare Bitcoin-Adresse, aus der für jede Zahlung im Hintergrund eine frische Adresse abgeleitet wird – ein großer Gewinn für die Privatsphäre. In der Implementierung steckte ein Fehler, über den ein Angreifer die Zahlung auf eine nicht beabsichtigte Empfangsadresse hätte umleiten können. Shift Crypto nennt als denkbares Szenario ausdrücklich einen Erpressungsversuch: Die Coins liegen dann an einer Adresse, zu der du den Schlüssel nicht hast.

Da bei betroffenen Nutzern fehlgeschlagene Silent Payments aufgefallen wären und keine solchen Meldungen vorliegen, geht der Hersteller davon aus, dass der Fehler nie ausgenutzt wurde.

Wer ist betroffen?#

Problem Betroffene Firmware Betroffene Geräte Behoben in
Bootloader bis einschließlich 9.26.1 BitBox02 (nicht Nova) 9.26.3
Speicherfehler bis einschließlich 9.26.4 nur Multi-Edition, nur vor der Wallet-Einrichtung 9.26.5
Silent Payments 9.21.0 bis 9.26.4 BitBox02 und BitBox02 Nova 9.26.5

Die Kurzformel: Alles unter 9.26.5 ist veraltet. Wer die Bitcoin-only-Edition nutzt, im Juli bereits aktualisiert hat und keine Silent Payments verwendet, sitzt auf keinem akuten Risiko – updaten solltest du trotzdem.

Gemeldet wurden alle drei Punkte intern durch das BitBox-Team; auf die Bootloader-Schwachstelle stießen später zusätzlich externe Sicherheitsforscher.

So aktualisierst du deine BitBox02#

Plane fünf Minuten ein. Du brauchst deine Geräte-PIN – nicht deine 24 Wörter. Wenn dich irgendein Bildschirm während dieses Vorgangs nach dem Seed fragt, brich sofort ab: Ein Firmware-Update fragt niemals nach deiner Wiederherstellungsphrase.

Schritt 1: BitBoxApp aktualisieren#

Lade die aktuelle BitBoxApp direkt von bitbox.swiss/de/download herunter. Tippe die Adresse selbst ein oder nutze ein Lesezeichen – nicht den Link aus einer E-Mail, auch nicht aus einer, die wie eine offizielle Update-Benachrichtigung aussieht. Genau dieser Moment ist der Moment, in dem Phishing funktioniert.

Schritt 2: Gerät anschließen und entsperren#

BitBox02 einstecken, PIN am Gerät eingeben. Die App zeigt dir oben an, wenn eine neue Firmware bereitsteht.

Schritt 3: Firmware installieren#

In der App auf Gerät verwaltenEinstellungen → Firmware aktualisieren. Der eigentliche Vorgang dauert unter einer Minute. Ziehe das Gerät während der Installation nicht ab.

Schritt 4: Am Gerät bestätigen und Version prüfen#

Die BitBox zeigt dir vor der Installation einen Firmware-Hash an, den du am Gerät bestätigst. Danach steht in den Geräteinformationen Version 9.26.5. Damit bist du fertig.

Falls dein Gerät im Bootloader hängen bleibt:

Wenn nach dem Update nur „Bootloader" auf dem Display steht, ist nichts verloren. Das Gerät wartet dann lediglich auf eine gültige Firmware – Wallet und Seed liegen unangetastet im Secure-Element-Chip. Firmware erneut über die App aufspielen, dann startet es normal. Und selbst wenn das Gerät irreparabel kaputtginge: Dein Backup stellt die Wallet auf jedem BIP39-kompatiblen Gerät wieder her.

Was du nicht tun musst#

Das ist der wichtigste Absatz dieses Artikels, weil er den Unterschied zum Coldcard-Fall markiert:

  • Kein neuer Seed – Deine 24 Wörter wurden korrekt und zufällig erzeugt. Die Fehler betreffen die Firmware, nicht die Entropie deiner Wallet.
  • Kein neues Backup – Dein bestehendes Backup auf Papier, Stahl oder microSD bleibt gültig. Nichts umschreiben, nichts neu stempeln.
  • Keine Umzugstransaktion – Kein Bewegen von Beständen, keine On-chain-Gebühren, keine steuerliche Dokumentation.

Bei der Coldcard war der Zufallsgenerator kaputt – also genau die Stelle, an der deine Schlüssel entstehen. Ein Seed, der aus schwachem Zufall stammt, bleibt für immer schwach; ein Firmware-Update repariert ihn nicht. Deshalb blieb dort nur der vollständige Umzug auf eine neue Wallet.

Hier ist es umgekehrt: Die Schlüssel sind in Ordnung, die Software darum herum hatte Fehler. Software lässt sich patchen. Das ist der Normalfall in der Softwaresicherheit – und der Grund, warum diese Meldung Routine ist und keine Notlage.

Eine Ausnahme: gebrauchte oder fremde Geräte#

Der Speicherfehler betrifft Geräte vor der Wallet-Einrichtung. Praktisch relevant wird das in einem Fall: Du hast eine BitBox02 Multi gebraucht gekauft, geschenkt bekommen oder sie lag länger uneingerichtet herum, und du hast sie an einem Rechner eingerichtet, dem du nicht vollständig traust.

Dann gilt derselbe Rat wie immer bei Hardware aus zweiter Hand: erst Firmware auf den aktuellen Stand bringen, dann das Gerät zurücksetzen und einen komplett neuen Seed erzeugen – nie eine Wallet übernehmen, die jemand anderes eingerichtet hat. Wenn du dabei ohnehin neu anfängst, ist das der ideale Moment, um eigene Entropie beizusteuern und das Backup sauber anzulegen.

Was ich daraus mitnehme#

Firmware-Updates sind Teil der Verwahrung, nicht optional. Eine Hardware-Wallet ist kein Möbelstück, das man einmal aufstellt. Sie ist ein kleiner Computer mit Software, in der Fehler stecken – wie in jeder Software. Wer sein Gerät zweimal im Jahr ansteckt, aktualisiert und dabei gleich prüft, ob das Backup noch dort liegt, wo es liegen soll, hat den Großteil der realistischen Risiken erledigt.

Weniger Code ist mehr Sicherheit. Zwei der drei Probleme betrafen die Multi-Edition oder eine Zusatzfunktion. Die Bitcoin-only-Edition ist nicht deshalb sicherer, weil sie besser programmiert wäre, sondern weil sie weniger tut. Das ist ein Prinzip, das du auf dein ganzes Setup anwenden kannst: Jede Funktion, die du nicht brauchst, ist Angriffsfläche, die du dir sparen kannst.

Prüfbarkeit schlägt Versprechen. Die BitBox02-Firmware ist quelloffen und reproduzierbar baubar. Genau deshalb konnten hier interne Entwickler wie externe Forscher überhaupt suchen – und deshalb erfahren wir Details statt einer Pressemitteilung mit dem Wort „Sicherheitsverbesserungen".

Und der unbequeme Teil bleibt: Ein einzelnes Gerät ist immer ein einzelner Fehlerpunkt. Wer größere Beträge verwahrt, kommt an Multisig mit Geräten verschiedener Hersteller nicht vorbei. Drei BitBox in einem 2-von-3-Setup sind drei Kopien desselben Risikos.

Zur Ehrenrettung des Herstellers, weil das zur fairen Bilanz gehört: Shift Crypto hat die Probleme selbst gefunden, öffentlich gemacht, mit Schweregrad, betroffenen Versionen und Editionen dokumentiert und ein Update für alle betroffenen Geräte geliefert. Genau das ist der Unterschied zu einem Hersteller, der das am stärksten betroffene Modell ohne Patch stehen lässt.

Häufige Fragen#

Muss ich nach dem Update meine Bitcoin auf eine neue Wallet umziehen?

Nein. Die behobenen Fehler betreffen die Firmware, nicht die Erzeugung deiner Schlüssel. Dein Seed und dein Backup bleiben gültig, das Update allein genügt.

Ist die BitBox02 Bitcoin-only betroffen?

Vom Speicherfehler nicht – der betrifft ausschließlich die Multi-Edition. Vom Bootloader-Problem und vom Silent-Payments-Fehler ist auch die Bitcoin-only-Edition betroffen, deshalb solltest du in jedem Fall auf 9.26.5 aktualisieren.

Ist die BitBox02 Nova betroffen?

Teilweise. Die Bootloader-Schwachstelle betraf die Nova nicht, der Silent-Payments-Fehler dagegen schon. Auch für die Nova gilt: auf 9.26.5 aktualisieren.

Woher weiß ich, welche Firmware-Version auf meinem Gerät läuft?

Schließe die BitBox02 an, entsperre sie mit deiner PIN und öffne in der BitBoxApp „Gerät verwalten". Dort steht die installierte Firmware-Version. Alles unterhalb von 9.26.5 ist veraltet.

Brauche ich meine 24 Wörter für das Update?

Nein, und du solltest sie dafür auch nicht hervorholen. Ein Firmware-Update verlangt nur die PIN am Gerät. Jede Aufforderung, den Seed einzugeben, ist ein Betrugsversuch.

Wurden die Lücken ausgenutzt?

Nach Angaben von Shift Crypto gibt es für keines der drei Probleme Berichte über eine Ausnutzung. Das ist ein starkes Indiz, aber keine Garantie – ein Grund mehr, nicht wochenlang mit dem Update zu warten.

Unsicher, ob dein Setup sauber ist? Wir schauen uns gemeinsam an, welche Geräte und Firmware-Stände du im Einsatz hast, ob deine Backups im Ernstfall funktionieren und wo dein Aufbau einen einzelnen Fehlerpunkt hat.

👉 Kostenloses Erstgespräch 👉 Bitcoin-Workshop in München

Quellen: BitBox 08.2026 Dixence-Update · BitBox 07.2026 Oeschinen-Update · BitBox02-Firmware-Changelog auf GitHub · Firmware-Download


Dieser Artikel erschien zuerst auf bitcoinlighthouse.de – dort findest du auch unsere Bitcoin-Workshops in München.

0

Written by

Bitcoinlighthouse – Bitcoin-, Privacy- und Self-Hosting-Workshops in Deutschland (München & online). Seit 2021.

bitcoinlighthouse@nsec.app

Comments0

No comments yet. Start the conversation.

Keep reading