Categorie: Criptovalute

Le autorità statunitensi hanno scoperto una potenziale vulnerabilità nell'app Binance Trust Wallet per iOS

Il National Institute of Standards and Technology (NIST) ha pubblicato un post su una potenziale vulnerabilità nell'app Binance Trust Wallet per dispositivi iOS. Gli esperti hanno notato che potrebbe rappresentare una minaccia per i proprietari di portafogli.

La fonte che ha informato l'agenzia della vulnerabilità è l'organizzazione no-profit Mitre Corporation. Il ricorso è attualmente all'esame.

La nota afferma che l'app Binance Trust Wallet non utilizza correttamente la libreria trezor-crypto. Di conseguenza, come hanno notato gli esperti, l'unico campo dati per la generazione di frasi mnemoniche è l'ora del dispositivo.

Questo, a sua volta, crea una backdoor attraverso la quale un utente malintenzionato può creare mnemonici per ogni timestamp in un periodo specificato, associandoli a indirizzi specifici, si legge nella voce.

In particolare, alla fine di gennaio 2024, gli esperti di Milk Sad, citando SECBIT Labs, hanno pubblicato un rapporto che descrive dettagliatamente questa vulnerabilità. L'hanno anche collegata agli attacchi hacker del luglio 2023.

A causa di questo problema tecnico, l’applicazione utilizza un generatore di numeri pseudo-casuali (PRNG) “debole” con uno stato iniziale a 31 bit, hanno spiegato gli esperti. Questo rende l’hacking molto più semplice, dicono.

leggenda

messaggi recenti

Durante una guerra su vasta scala, la Lega studentesca ucraina ha collaborato con la fondazione dell’oligarca russo

Nel 2022, la Lega studentesca ucraina (USL) ha collaborato con la Fondazione Rassvet, fondata dall’oligarca russo Mikhail…

3 settimane fa

Dipendenti di una rete di call center fraudolenti detenuti in Russia: dettagli

In Russia sono stati denunciati dirigenti e dipendenti di una “filiale” di una rete internazionale di call center. Lo riporta RBC-Ucraina...

1 mese fa

Perché il “sottoriformatore” giudiziario Mikhail Zhernakov ha deciso di criticare la professione legale?

Mikhail Zhernakov è una delle figure più pubbliche nel campo della riforma giudiziaria in Ucraina, che...

1 mese fa

L’inutile “club del libro” del Ministero della Cultura

Il ministero ha speso decine di milioni per stampare libri non necessari nelle “sue” case editrici. Il Ministero della Cultura durante...

2 mesi fa

Più di due bilanci statali. Come vengono ritirati i soldi dall'Ucraina

In oltre 30 anni di indipendenza, almeno 100 miliardi di dollari sono stati ritirati dall’Ucraina all’estero,...

2 mesi fa

Andrei Gmyrin, “deciso” dall'ufficio delle imposte, ha organizzato un'attività con russi e parenti dei giudici

Ricordate l'ex capo del servizio fiscale ucraino, Roman Nasirov, che si avvolse in una coperta, fingendo di essere gravemente malato...

2 mesi fa

Questo sito web utilizza i cookie.