Категории: Новости

США исследуют приложение Binance Trust Wallet для iOS на предмет уязвимости

Агентство Министерства торговли США (DOC) анализирует приложение Binance Trust Wallet на предмет уязвимости, которая потенциально может позволить злоумышленнику украсть средства из криптовалютных кошельков.

По данным Национального института стандартов и технологий (NIST), агентства DOC, которому поручено продвигать американские инновации и промышленную конкурентоспособность, конкретная версия приложения Binance Trust Wallet «неправильно использует Library трезор-криптовалюты» для генерации мнемонических слов, которые можно проверить.только в источнике энтропии.

Источник энтропии — это физическое место, из которого генерируются данные. В NIST отметили, что аналогичная уязвимость была использована в июле 2023 года, что привело к экономическим потерям. Это объяснило:

«Злоумышленник может систематически генерировать мнемоники для каждой временной метки в течение применимого периода времени и связывать их с конкретными адресами кошельков, чтобы украсть средства из этих кошельков».

Информация была обнародована 8 февраля и в настоящее время ожидает анализа для определения реального масштаба указанной уязвимости.

Приложение Binance Trust Wallet для iOS находится под следствием на предмет уязвимости. Источник: НИСТ

По данным CVE, программы, спонсируемой Министерством внутренней безопасности США (DHS), SECBIT Labs начала расследование в отношении приложения Binance Trust Wallet для iOS после взлома многочисленных кошельков Ether (ETH). Исследователи отследили уязвимость старого поколения кошельков в версии Trust Wallet для платформы iOS с 2018 года и связали ее с крупными кражами, произошедшими 12 июля 2023 года.

Связанный: Надписи Биткоин добавлены в Национальную базу данных уязвимостей США

Binance не ответила на запрос Cointelegraph о комментариях. Однако независимое расследование Milk Sad выявило как минимум 6572 уникальных мнемоники кошельков, которые могут привести к потере средств.

Было обнаружено приложение Trust Wallet для iOS, использующее открытый исходный код для создания новых криптовалютных кошельков с использованием небезопасных функций в «trezor-cryptocurrency Library», которые не предназначались для производства. Подтвердив существование слабых кошельков, они заявили о своей причастности к кражам Milk Sad.

По завершении расследования NIST присвоит базовую оценку уязвимости приложения в диапазоне от 0 до 10, в зависимости от ее серьезности.

Alexander Zhdanov

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты. Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Недавние статьи

Стенд с криптовалютой сообщает, что с 2023 года 121 тысяча человек использовали регистрацию избирателей

После посещения важнейших штатов, где ведется борьба, инициатива Coinbase Stand With криптовалюта смогла зарегистрировать до…

4 часа ago

Число активных адресов Solana достигло 75 миллионов, поскольку SOL превысила 140 долларов

Solana (SOL) установила еще один рекорд: сегодня у нее более 75 миллионов активных адресов в…

4 часа ago

Студенты Гарварда запускают «Новый Бреттон-Вудский проект» для решения долгового кризиса

Студенты и выпускники Гарварда объявили о запуске «Нового Бреттон-Вудского проекта» — инициативы, направленной на создание…

4 часа ago

Это конец Эфириума или возможность для поколений?

Держатели Ethereum определенно переживают трудные времена, поскольку недавнее ценовое движение не создало бычьих перспектив для…

5 часов ago

Coinbase cbBTC стал третьим по величине завернутым токеном BTC всего за одну неделю

Криптовалютная биржа Coinbase присоединилась к завершенной гонке Биткоин всего неделю назад, 12 сентября, но на…

6 часов ago

Blockdaemon обдумывает IPO в 2026 году: отчет

Blockdaemon, поставщик инфраструктуры Web3, рассматривает возможность проведения первичного публичного размещения акций (IPO) в 2026 году,…

7 часов ago