Categories: Crypto

Власти США обнаружили потенциальную уязвимость в приложении Binance Trust Wallet для iOS

На сайте Национального института стандартов и технологий (NIST) появилась запись о потенциальной уязвимости в приложении Binance Trust Wallet для устройств на базе iOS. Эксперты отметили, что она может представлять угрозу для владельцев кошельков.

В качестве источника, который уведомил агентство об уязвимости, указана некоммерческая структура Mitre Corporation. Обращение находится на этапе рассмотрения.

В заметке указано, что приложение Binance Trust Wallet неправильно использует библиотеку trezor-crypto. В результате, как отметили эксперты, единственным полем данных для генерации мнемонических фраз является время устройства.

Это, в свою очередь, продуцирует «лазейку», посредством которой злоумышленник может создать мнемоники для каждой временной метки в указанный период, связав их с конкретными адресами, говорится в записи.

Примечательно, в конце января 2024 года эксперты Milk Sad со ссылкой на SECBIT Labs опубликовали отчет, в котором подробно освещается эта уязвимость. Они также связали ее с взломами в июле 2023 года.

Из-за этого сбоя приложение использует «слабый» генератор псевдослучайных чисел (ГПСЧ) с 31-битным начальным состоянием, объяснили эксперты. Это существенно упрощает взлом, считают они.

legenda

Recent Posts

Больше денег и надбавок за риск, как изменятся контракты для военнослужащих

В интервью журналистке Новости.LIVE Галине Остаповец депутат ВРУ Егор Чернев отметил, что речь идет о…

1 час ago

Крипта и акции внутри соцсети, X готовит новую функцию Smart Cashtags

Платформа X (бывший Twitter) готовится к запуску новой функции Smart Cashtags, которая должна упростить доступ…

2 часа ago

Процентные ставки или политика, почему конфликт Пауэлла и Трампа обостряется

Председатель ФРС Джером Пауэлл опубликовал заявление, в котором говорится о давлении со стороны Минюста. По…

15 часов ago

Закон о криптовалютах выходит на финишную прямую, Гетманцев назвал сроки второго чтения

Глава Комитета Верховной Рады по вопросам финансов, налоговой и таможенной политики Данило Гетманцев обозначил сроки доработки законопроекта…

16 часов ago

Искусственный интеллект, финтех и оборона: что привлекло инвесторов в украинские стартапы

В 2025 году украинские стартапы привлекли рекордные $526 млн венчурных инвестиций, что явилось свидетельством не…

17 часов ago

Судья Ирина Пашкевич задекларировала миллионные доходы, включая выигрыш в казино

Судья Хозяйственного суда Ровенской области Ирина Пашкевич задекларировала выигрыш своего сожителя в онлайн-казино с российскими…

17 часов ago

This website uses cookies.