Categories: Crypto

Власти США обнаружили потенциальную уязвимость в приложении Binance Trust Wallet для iOS

На сайте Национального института стандартов и технологий (NIST) появилась запись о потенциальной уязвимости в приложении Binance Trust Wallet для устройств на базе iOS. Эксперты отметили, что она может представлять угрозу для владельцев кошельков.

В качестве источника, который уведомил агентство об уязвимости, указана некоммерческая структура Mitre Corporation. Обращение находится на этапе рассмотрения.

В заметке указано, что приложение Binance Trust Wallet неправильно использует библиотеку trezor-crypto. В результате, как отметили эксперты, единственным полем данных для генерации мнемонических фраз является время устройства.

Это, в свою очередь, продуцирует «лазейку», посредством которой злоумышленник может создать мнемоники для каждой временной метки в указанный период, связав их с конкретными адресами, говорится в записи.

Примечательно, в конце января 2024 года эксперты Milk Sad со ссылкой на SECBIT Labs опубликовали отчет, в котором подробно освещается эта уязвимость. Они также связали ее с взломами в июле 2023 года.

Из-за этого сбоя приложение использует «слабый» генератор псевдослучайных чисел (ГПСЧ) с 31-битным начальным состоянием, объяснили эксперты. Это существенно упрощает взлом, считают они.

legenda

Recent Posts

Украину накроет потепление и паводки, эколог предупредил о рисках для всех регионов

Вскоре в Украине ожидается приход долгожданного потепления, но вместе с ним растет и угроза подтоплений.…

14 минут ago

Сапер погранотряда подозревается в незаконной пересылке взрывчатки по почте

Работники ДБР предотвратили передачу боевых средств поражения из района боевых действий в Харьковскую область. Организатором схемы стал военнослужащий…

54 минуты ago

Сговор и планы нападения, МВД Сербии раскрыло детали спецоперации

В Сербии правоохранители задержали двух мужчин по подозрению в подготовке покушения на президента страны Александара Вучича и…

2 часа ago

Доходы, лизинг и 300 тысяч наличными. Финансовый портрет семьи Онокало

Экс-начальник Ровенского районного управления ГСЧС в Ровенской области Александр Вадимович Онокало, находящийся в распоряжении руководства,…

4 часа ago

Объявлена в розыск, дело о госизмене под процессуальным руководством прокуратуры

Черкасская областная прокуратура заочно сообщила жителям Донецка о подозрении в государственной измене (ч. 2 ст.…

5 часов ago

Авария с участием прокурора: один ребенок погиб, другой — в больнице

Несколько часов назад произошло трагическое событие. Во Львовской области дорожно-транспортное происшествие оборвало жизнь ребенка. Еще один ребенок…

7 часов ago

This website uses cookies.