Новости безопасности

Власти США обнаружили потенциальную уязвимость в приложении Binance Trust Wallet для iOS

Власти США обнаружили потенциальную уязвимость в приложении Binance Trust Wallet для iOS

  • На сайте NIST появилось упоминание об уязвимости в iOS-версии приложения Binance Trust Wallet.
  • Эксперты утверждают, что программа использует «слабый» ГПСЧ, что упрощает взлом кошельков.
  • Обращение находится на этапе рассмотрения.

На сайте Национального института стандартов и технологий (NIST) появилась запись о потенциальной уязвимости в приложении Binance Trust Wallet для устройств на базе iOS. Эксперты отметили, что она может представлять угрозу для владельцев кошельков.

В качестве источника, который уведомил агентство об уязвимости, указана некоммерческая структура Mitre Corporation. Обращение находится на этапе рассмотрения.

В заметке указано, что приложение Binance Trust Wallet неправильно использует библиотеку trezor-crypto. В результате, как отметили эксперты, единственным полем данных для генерации мнемонических фраз является время устройства.

Это, в свою очередь, продуцирует «лазейку», посредством которой злоумышленник может создать мнемоники для каждой временной метки в указанный период, связав их с конкретными адресами, говорится в записи.

Примечательно, в конце января 2024 года эксперты Milk Sad со ссылкой на SECBIT Labs опубликовали отчет, в котором подробно освещается эта уязвимость. Они также связали ее с взломами в июле 2023 года.

Из-за этого сбоя приложение использует «слабый» генератор псевдослучайных чисел (ГПСЧ) с 31-битным начальным состоянием, объяснили эксперты. Это существенно упрощает взлом, считают они.

Incrypted запросил комментарии у Trust Wallet и Binance, но не получил оперативный ответ. Мы обновим новость, когда и если получим информацию.

Ранее мы сообщали о том, что биткоин-NFT внесли в Национальную базу данных уязвимостей США. До этого член команды Bitcoin Core Люк Дашжр заявил, что «надписи» эксплуатируют уязвимость в блокчейне.

Нажмите, чтобы оценить статью!
[Итого: 0 Среднее значение: 0]

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»

Получай новости о криптовалютах в нашем телеграм-канале

X