Агентство Министерства торговли США анализирует «приложение
По данным Национального института стандартов и технологий, которому поручено продвигать инновации и промышленную конкурентоспособность США, конкретная версия приложения Trust Wallet «неправильно использует библиотеку трезор-крипто» для генерации мнемонических слов, которые можно проверить только на источник энтропии.
Источник энтропии — это физическое место, из которого генерируются данные. В институте отметили, что аналогичная уязвимость была использована в июле 2023 года, что привело к финансовым потерям:
Для просмотра ссылки необходимо нажать
Вход или Регистрация
Trust Wallet» на наличие уязвимости, которая может позволить злоумышленнику украсть средства из криптокошельков.По данным Национального института стандартов и технологий, которому поручено продвигать инновации и промышленную конкурентоспособность США, конкретная версия приложения Trust Wallet «неправильно использует библиотеку трезор-крипто» для генерации мнемонических слов, которые можно проверить только на источник энтропии.
Источник энтропии — это физическое место, из которого генерируются данные. В институте отметили, что аналогичная уязвимость была использована в июле 2023 года, что привело к финансовым потерям:
Злоумышленник может систематически генерировать мнемоники для каждой временной метки в течение применимого периода времени и связывать их с конкретными адресами кошельков, чтобы украсть средства из этих кошельков.
В настоящее время проводится анализ для определения реальных масштабов уязвимости.
Для просмотра ссылки необходимо нажать
Вход или Регистрация
Приложение Trust Wallet для iOS находится под следствием на предмет уязвимости
Комментируя расследование, представитель
Для просмотра ссылки необходимо нажать
Вход или Регистрация
пояснил, что теперь Trust Wallet принадлежит отдельному юридическому лицу, которое не входит в группу
Для просмотра ссылки необходимо нажать
Вход или Регистрация
и действует независимо от
Для просмотра ссылки необходимо нажать
Вход или Регистрация
.com.По завершении расследования Национальный институт стандартов и технологий присвоит базовую оценку уязвимости приложения в диапазоне от 0 до 10, в зависимости от её серьезности.
Для просмотра ссылки необходимо нажать
Вход или Регистрация