В приложении Trust Wallet для iOS обнаружили уязвимость

Национальный институт стандартов и технологий США проводит исследование приложения Trust Wallet, принадлежащего Binance, для iOS с целью выявления уязвимостей.

По описанию, программное обеспечение кошелька неправильно использует библиотеку trezor-crypto, что приводит к тому, что единственным источником энтропии для генерации мнемонических фраз становится время устройства.

Эта ошибка открывает возможность для эксплойтов Trust Wallet, позволяя злоумышленнику создавать мнемоники для каждой временной метки и связывать их с конкретными адресами для кражи средств.

Поданная некоммерческой организацией MITRE Corporation заявка находится в статусе ожидающего анализа. К ней приложены ссылки на соответствующие исследования уязвимостей, проведенные специалистами проектов Milk Sad и SECBIT Labs, результаты которых были опубликованы в январе. Эксперты обнаружили по меньшей мере 6500 уязвимых кошельков, а реализованные эксплойты привели к потере почти 33 BTC только в трех крупнейших инцидентах в июле 2023 года.

Binance приобрела провайдера Trust Wallet летом 2018 года. В начале своего существования мобильное приложение специализировалось преимущественно на Ethereum-активах, и лишь к концу того же года команда добавила поддержку биткоина. Первой десктопной версией кошелька стало решение для устройств на macOS в 2019 году.

ЧИТАЙТЕ НАС В GOOGLE NEWS
Самый удобный способ чтение новостей у вас в смартфоне
ЧИТАЙТЕ НАС В GOOGLE NEWS

📌 Выбор редакции

Самые яркие мемкойны 2024 года, их инвестиционные перспективы
Что такое DePIN: перспективы и развитие
Токенизация реальных активов: перспективы и развитие
Регулирование криптовалют в мире: в каких странах легален Биткоин
Как и где платить криптовалютой: полное руководство

🤔 Читайте также

изображение_2025-06-27_163021455
изображение_2025-06-27_161047195
изображение_2025-06-27_155356143
В Калининграде осудили похитителей криптоинвестора
В ЕС заявили, что MiCA не запрещает работу с USDT
Eclipse Labs запретила команде принимать участие в аирдропе
Сложность добычи биткоина впервые превысила 100 T
Мнение: Приток средств в спотовые биткоин-ETF в 2025 году составит $50 млрд.
изображение_2025-06-27_163021455
изображение_2025-06-27_161047195
изображение_2025-06-27_155356143
В Калининграде осудили похитителей криптоинвестора
В ЕС заявили, что MiCA не запрещает работу с USDT
Eclipse Labs запретила команде принимать участие в аирдропе
Сложность добычи биткоина впервые превысила 100 T
Мнение: Приток средств в спотовые биткоин-ETF в 2025 году составит $50 млрд.
Войти
Панель управления
Баланс:
1 BEX = 0.01$. Минимальная сумма вывода 10 000 BEX