На сайте Национального института стандартов и технологий (NIST) появилась запись о потенциальной уязвимости в приложении Binance Trust Wallet для устройств на базе iOS. Эксперты отметили, что она может представлять угрозу для владельцев кошельков.
В качестве источника, который уведомил агентство об уязвимости, указана некоммерческая структура Mitre Corporation. Обращение находится на этапе рассмотрения.
В заметке указано, что приложение Binance Trust Wallet неправильно использует библиотеку trezor-crypto. В результате, как отметили эксперты, единственным полем данных для генерации мнемонических фраз является время устройства.
Это, в свою очередь, продуцирует «лазейку», посредством которой злоумышленник может создать мнемоники для каждой временной метки в указанный период, связав их с конкретными адресами, говорится в записи.
Примечательно, в конце января 2024 года эксперты Milk Sad со ссылкой на SECBIT Labs опубликовали отчет, в котором подробно освещается эта уязвимость. Они также связали ее с взломами в июле 2023 года.
Из-за этого сбоя приложение использует «слабый» генератор псевдослучайных чисел (ГПСЧ) с 31-битным начальным состоянием, объяснили эксперты. Это существенно упрощает взлом, считают они.
Франция контролирует второй по величине объем замороженных российских активов в ЕС после бельгийского депозитария Euroclear.…
Украинский след в иранских "Шахедах" или лицензированное госизмена? На днях отечественное информационное пространство всколыхнула новость: Министерство…
Украина заняла четвертое место в глобальном рейтинге государств по размеру биткойн-резервов по состоянию на 18…
Несмотря на неслыханный коррупционный скандал, затронувший высшие круги власти непосредственно с президентом. Несмотря на затруднения…
Правительство Южной Кореи ужесточит требования к криптобиржам после недавнего инцидента с Upbit. Местные СМИ со ссылкой на аналитиков сообщили,…
Белый дом обнародовал новую Стратегию национальной безопасности США, подписанную президентом Дональдом Трампом. В документе на 33…
This website uses cookies.