Categories: Crypto

Власти США обнаружили потенциальную уязвимость в приложении Binance Trust Wallet для iOS

На сайте Национального института стандартов и технологий (NIST) появилась запись о потенциальной уязвимости в приложении Binance Trust Wallet для устройств на базе iOS. Эксперты отметили, что она может представлять угрозу для владельцев кошельков.

В качестве источника, который уведомил агентство об уязвимости, указана некоммерческая структура Mitre Corporation. Обращение находится на этапе рассмотрения.

В заметке указано, что приложение Binance Trust Wallet неправильно использует библиотеку trezor-crypto. В результате, как отметили эксперты, единственным полем данных для генерации мнемонических фраз является время устройства.

Это, в свою очередь, продуцирует «лазейку», посредством которой злоумышленник может создать мнемоники для каждой временной метки в указанный период, связав их с конкретными адресами, говорится в записи.

Примечательно, в конце января 2024 года эксперты Milk Sad со ссылкой на SECBIT Labs опубликовали отчет, в котором подробно освещается эта уязвимость. Они также связали ее с взломами в июле 2023 года.

Из-за этого сбоя приложение использует «слабый» генератор псевдослучайных чисел (ГПСЧ) с 31-битным начальным состоянием, объяснили эксперты. Это существенно упрощает взлом, считают они.

legenda

Recent Posts

Как выглядит “загадочная жена” мэра Одессы Труханова и что о ней известно

Действующий мэр Одессы Геннадий Труханов — известный на всю Украину чиновник. О нем знают далеко…

1 неделя ago

Отчет о казино Cazimbo: Роль платежных процессоров в содействии нелегальным онлайн-казино

Еще один день, еще одно разоблачение нелегального онлайн-казино, работающего через Кипр. Платежные процессоры играют решающую…

1 неделя ago

Фирму владельцев «Ковальской» Сергея и Александра Пилипенко подозревают в препятствовании деятельности ВСУ

Служба безопасности Украины подозревает чиновников Черниговской облгосадминистрации и ряд частных фирм в «препятствовании законной деятельности…

1 неделя ago

Пусть и дальше ворует: ВАКС отпустил главу АМКУ Кириленко под 30 миллионов залога

28 августа 2024 года следственный судья ВАКС применил меру пресечения к главе Антимонопольного комитета Павлу…

1 неделя ago

Андрей Наумов объявлен в международный розыск Интерполом

По запросу Государственного бюро расследований Интерпол объявил в международный розыск бывшего начальника Главного управления внутренней…

1 неделя ago

Дело Рабиди: загадочные действия бенефициарного владельца Дениса Бутко и другие связи

Мир онлайн-игр часто окутан сложными структурами и скрытыми владельцами, что затрудняет отслеживание истинных бенефициаров, стоящих…

1 неделя ago

This website uses cookies.