На сайте Национального института стандартов и технологий (
#NIST) появилась запись о потенциальной уязвимости в приложении
#Binance Trust Wallet для iOS. Так, эксперты утверждают, что приложение Binance Trust Wallet неправильно использует библиотеку
#trezor-crypto, что приводит к возможности создания мнемонических фраз только на основе времени устройства. А это может позволить злоумышленнику создавать мнемоники для каждой временной метки и связывать их с конкретными адресами. При этом характерно, что в конце января 2024 года эксперты Milk Sad со ссылкой на
#SECBIT Labs уже подробно описывали эту уязвимость. Они также связали эту уязвимость со взломами в июле 2023 года.
В ответ на это, CEO
#TrustWallet, Эовин Чен заявила, что пользователи кошельков на iOS и их средства в безопасности. Она также не признаёт, что приложение было причиной взломов в июле 2023 года, и сообщила, что команда проекта скоро опубликует официальный ответ.
#crypto #cryptonews #cryptonewsdaily #криптоновости #крипто