Categories: Crypto

Власти США обнаружили потенциальную уязвимость в приложении Binance Trust Wallet для iOS

На сайте Национального института стандартов и технологий (NIST) появилась запись о потенциальной уязвимости в приложении Binance Trust Wallet для устройств на базе iOS. Эксперты отметили, что она может представлять угрозу для владельцев кошельков.

В качестве источника, который уведомил агентство об уязвимости, указана некоммерческая структура Mitre Corporation. Обращение находится на этапе рассмотрения.

В заметке указано, что приложение Binance Trust Wallet неправильно использует библиотеку trezor-crypto. В результате, как отметили эксперты, единственным полем данных для генерации мнемонических фраз является время устройства.

Это, в свою очередь, продуцирует «лазейку», посредством которой злоумышленник может создать мнемоники для каждой временной метки в указанный период, связав их с конкретными адресами, говорится в записи.

Примечательно, в конце января 2024 года эксперты Milk Sad со ссылкой на SECBIT Labs опубликовали отчет, в котором подробно освещается эта уязвимость. Они также связали ее с взломами в июле 2023 года.

Из-за этого сбоя приложение использует «слабый» генератор псевдослучайных чисел (ГПСЧ) с 31-битным начальным состоянием, объяснили эксперты. Это существенно упрощает взлом, считают они.

legenda

Recent Posts

Шведский грант на модернизацию Трипольской ТЭС оказался заблокирован Центрэнерго

Шведский фонд Swedfund был готов предоставить грант для модернизации одного из старых угольных энергоблоков Трипольской…

5 минут ago

Бывший чиновник Ивано-Франковской таможни Савчук оспаривает увольнение через суд

Бывший сотрудник Ивано-Франковской таможни Александр Савчук, задержанный СБУ и ГБР летом 2024 года по подозрению…

1 час ago

Украинские атомные станции защищены от стихий, но не от ракет, что говорит эксперт

Россия не прекращает атаки на украинские города и объекты критической инфраструктуры, что заставляет многих задуматься…

3 дня ago

Полтавское дело Ваганяна, суд отказал в замене взыскателя из-за санкций против Александера Акста

История, которую многие списали в категорию заурядных «рейдерских разборок», внезапно обрела новое дыхание — и…

3 дня ago

Эксперты опровергли информацию о массовых выплатах ООН и предупредили о фишинговых ссылках

В последние дни в сети активно распространяются слухи о том, что с 1 декабря все…

3 дня ago

Постановление №921: кого работодатели обязаны принимать на работу только при наличии военных документов

При принятии на работу новых работников работодатели должны обязательно проверять наличие военно-учетных документов. Об этом напомнили…

3 дня ago

This website uses cookies.