Categories: Crypto

Власти США обнаружили потенциальную уязвимость в приложении Binance Trust Wallet для iOS

На сайте Национального института стандартов и технологий (NIST) появилась запись о потенциальной уязвимости в приложении Binance Trust Wallet для устройств на базе iOS. Эксперты отметили, что она может представлять угрозу для владельцев кошельков.

В качестве источника, который уведомил агентство об уязвимости, указана некоммерческая структура Mitre Corporation. Обращение находится на этапе рассмотрения.

В заметке указано, что приложение Binance Trust Wallet неправильно использует библиотеку trezor-crypto. В результате, как отметили эксперты, единственным полем данных для генерации мнемонических фраз является время устройства.

Это, в свою очередь, продуцирует «лазейку», посредством которой злоумышленник может создать мнемоники для каждой временной метки в указанный период, связав их с конкретными адресами, говорится в записи.

Примечательно, в конце января 2024 года эксперты Milk Sad со ссылкой на SECBIT Labs опубликовали отчет, в котором подробно освещается эта уязвимость. Они также связали ее с взломами в июле 2023 года.

Из-за этого сбоя приложение использует «слабый» генератор псевдослучайных чисел (ГПСЧ) с 31-битным начальным состоянием, объяснили эксперты. Это существенно упрощает взлом, считают они.

legenda

Recent Posts

В России задержаны сотрудники мошеннической сети call-центров: подробности

В России разоблачили руководителей и сотрудников "отделения" международной сети call-центров. Об этом сообщает РБК-Украина По…

21 час ago

Почему судебный «недореформатор» Михаил Жернаков решил подвергнуть критике адвокатуру?

Михаил Жернаков – одна из самых публичных фигур в сфере судебной реформы в Украине., что…

1 неделя ago

Бессмысленный «книжный клуб» Минкульта

Министерство потратило десятки миллионов на печать ненужных книг в «своих» издательствах. Министерство культуры в течение…

2 недели ago

Более двух госбюджетов. Как из Украины выводят деньги

За более чем 30 лет независимости из Украины за границу вывели не менее $100 млрд,…

2 недели ago

«Решала» налоговой Андрей Гмырин организовал бизнес с россиянами и родственниками судей

Помните бывшего главу Налоговой службы Украины Романа Насирова, который закутывался в одеяло, притворяясь тяжелобольным в…

2 недели ago

Рейдер Астион и бизнесмен Косюк через суд банкротят известный агрохолдинг?

Известный рейдер Василий Астион сознательно уничтожает известное аграрное предприятие ООО "Комплекс Агромарс" в интересах владельца…

2 недели ago

This website uses cookies.