Categories: Crypto

Власти США обнаружили потенциальную уязвимость в приложении Binance Trust Wallet для iOS

На сайте Национального института стандартов и технологий (NIST) появилась запись о потенциальной уязвимости в приложении Binance Trust Wallet для устройств на базе iOS. Эксперты отметили, что она может представлять угрозу для владельцев кошельков.

В качестве источника, который уведомил агентство об уязвимости, указана некоммерческая структура Mitre Corporation. Обращение находится на этапе рассмотрения.

В заметке указано, что приложение Binance Trust Wallet неправильно использует библиотеку trezor-crypto. В результате, как отметили эксперты, единственным полем данных для генерации мнемонических фраз является время устройства.

Это, в свою очередь, продуцирует «лазейку», посредством которой злоумышленник может создать мнемоники для каждой временной метки в указанный период, связав их с конкретными адресами, говорится в записи.

Примечательно, в конце января 2024 года эксперты Milk Sad со ссылкой на SECBIT Labs опубликовали отчет, в котором подробно освещается эта уязвимость. Они также связали ее с взломами в июле 2023 года.

Из-за этого сбоя приложение использует «слабый» генератор псевдослучайных чисел (ГПСЧ) с 31-битным начальным состоянием, объяснили эксперты. Это существенно упрощает взлом, считают они.

legenda

Recent Posts

Неожиданный шаг Парижа поставил под угрозу помощь Украине

Франция контролирует второй по величине объем замороженных российских активов в ЕС после бельгийского депозитария Euroclear.…

1 минута ago

Маршрут «Харьков – Исфахан», что известно о роли индийской BEC в схемах, связанных с производством «Шахедов»?

Украинский след в иранских "Шахедах" или лицензированное госизмена? На днях отечественное информационное пространство всколыхнула новость: Министерство…

41 минута ago

Украина укрепляет позиции на крипторынке

Украина заняла четвертое место в глобальном рейтинге государств по размеру биткойн-резервов по состоянию на 18…

1 час ago

«Денег на войну нет»: новый госбюджет Украины вызывает тревогу у экспертов

Несмотря на неслыханный коррупционный скандал, затронувший высшие круги власти непосредственно с президентом. Несмотря на затруднения…

2 часа ago

После серии сбоев власти Южной Кореи вводят жёсткие требования к криптоплатформам

Правительство Южной Кореи ужесточит требования к криптобиржам после недавнего инцидента с Upbit. Местные СМИ со ссылкой на аналитиков сообщили,…

4 часа ago

Кризис доверия: Европа боится предательства США после публикации стратегии национальной безопасности

Белый дом обнародовал новую Стратегию национальной безопасности США, подписанную президентом Дональдом Трампом. В документе на 33…

5 часов ago

This website uses cookies.