Categorías: Cripto

Las autoridades estadounidenses han descubierto una vulnerabilidad potencial en la aplicación Binance Trust Wallet para iOS

El Instituto Nacional de Estándares y Tecnología (NIST) publicó una publicación sobre una posible vulnerabilidad en la aplicación Binance Trust Wallet para dispositivos iOS. Los expertos señalaron que podría representar una amenaza para los propietarios de billeteras.

La fuente que notificó a la agencia sobre la vulnerabilidad es la organización sin fines de lucro Mitre Corporation. La apelación se encuentra actualmente bajo consideración.

La nota indica que la aplicación Binance Trust Wallet no utiliza correctamente la biblioteca trezor-crypto. Como resultado, como señalan los expertos, el único campo de datos para generar frases mnemotécnicas es la hora del dispositivo.

Esto, a su vez, crea una puerta trasera a través de la cual un atacante puede crear mnemónicos para cada marca de tiempo en un período específico, asociándolos con direcciones específicas, dice la entrada.

En particular, a finales de enero de 2024, los expertos de Milk Sad, citando a SECBIT Labs, publicaron un informe que detalla esta vulnerabilidad. También la vincularon con los hackeos de julio de 2023.

Debido a este fallo, la aplicación utiliza un generador de números pseudoaleatorios (PRNG) “débil” con un estado inicial de 31 bits, explicaron los expertos. Esto hace que la piratería sea mucho más fácil, afirman.

leyenda

Mensajes recientes

Empleados de una red de call center fraudulenta detenidos en Rusia: detalles

En Rusia, quedaron expuestos los directivos y empleados de una “sucursal” de una red internacional de centros de llamadas. Así lo informó RBC-Ucrania...

hace 2 días

¿Por qué el “subreformador” judicial Mikhail Zhernakov decidió criticar a la profesión jurídica?

Mikhail Zhernakov es una de las figuras más públicas en el campo de la reforma judicial en Ucrania, que...

Hace 1 semana

El inútil “club de lectura” del Ministerio de Cultura

El ministerio gastó decenas de millones en imprimir libros innecesarios en “sus” editoriales. El Ministerio de Cultura durante...

hace 2 semanas

Más de dos presupuestos estatales. Cómo se retira dinero de Ucrania

Durante más de 30 años de independencia, al menos 100 mil millones de dólares han sido retirados de Ucrania en el extranjero,...

hace 2 semanas

"Decidido" por la oficina de impuestos Andrei Gmyrin organizó un negocio con rusos y familiares de jueces

Recuerde al ex jefe del Servicio Fiscal de Ucrania, Roman Nasirov, que se envolvió en una manta fingiendo estar gravemente enfermo en...

hace 2 semanas

¿El asaltante Astion y el empresario Kosyuk están llevando a la quiebra a una conocida explotación agrícola a través de los tribunales?

El famoso asaltante Vasily Astion destruye deliberadamente la famosa empresa agrícola Complex Agromars LLC en interés del propietario...

hace 3 semanas

Este sitio web utiliza cookies.