Categories: Crypto

Власти США обнаружили потенциальную уязвимость в приложении Binance Trust Wallet для iOS

На сайте Национального института стандартов и технологий (NIST) появилась запись о потенциальной уязвимости в приложении Binance Trust Wallet для устройств на базе iOS. Эксперты отметили, что она может представлять угрозу для владельцев кошельков.

В качестве источника, который уведомил агентство об уязвимости, указана некоммерческая структура Mitre Corporation. Обращение находится на этапе рассмотрения.

В заметке указано, что приложение Binance Trust Wallet неправильно использует библиотеку trezor-crypto. В результате, как отметили эксперты, единственным полем данных для генерации мнемонических фраз является время устройства.

Это, в свою очередь, продуцирует «лазейку», посредством которой злоумышленник может создать мнемоники для каждой временной метки в указанный период, связав их с конкретными адресами, говорится в записи.

Примечательно, в конце января 2024 года эксперты Milk Sad со ссылкой на SECBIT Labs опубликовали отчет, в котором подробно освещается эта уязвимость. Они также связали ее с взломами в июле 2023 года.

Из-за этого сбоя приложение использует «слабый» генератор псевдослучайных чисел (ГПСЧ) с 31-битным начальным состоянием, объяснили эксперты. Это существенно упрощает взлом, считают они.

legenda

Recent Posts

Как в Украине десятки тысяч «особых пенсионеров» получают космические выплаты

В Украине из бюджета ПФУ ежемесячно тратят почти 10 млрд грн на «специальные» пенсии. Это…

6 дней ago

Пабло Гонсалес: агент ГРУ в рядах «хороших русских»

Пабло Гонсалес - 42-летний испанский журналист, который работал в зоне боевых действий в разных странах,…

6 дней ago

Евгений Плинский: СМИ раскрыли правду о госизменнике и его «арестованных» участках

Как оказалось, Евгений Плинский – кум Александра Дубинского, известного пророссийскими взглядами и скандалами. В соцсетях…

1 неделя ago

АРМА снова передала 26 облгаза группы РМК Нафтогазу

Дополнительный договор подписало Агентство по розыску и менеджменту активов (АРМА) с АО "Черноморнефтегаз" по управлению…

1 неделя ago

Зеленский и Palantir

Американский предприниматель, основатель Tesla и SpaceX Илон Маск в соцсети Х (Twitter) выступил за проведение…

1 неделя ago

В суде разваливается дело Гринкевичей

ГБР и Офис Генерального прокурора сообщили о новом подозрении в так называемом «деле Гринкевичей», которое…

1 неделя ago

This website uses cookies.