Национальный институт стандартов и технологий США Для просмотра ссылки Войди
Согласно описанию, ПО кошелька неправильно использует библиотеку trezor-crypto. В результате этого единственным источником энтропии для генерации мнемонических фраз является время устройства.
Баг открывает возможность для эксплойтов Trust Wallet. Злоумышленник может систематически создавать мнемоники для каждой временной метки и связывать их с конкретными адресами для кражи средств.
Поданная некоммерческой организацией MITRE Corporation заявка имеет статус ожидающей анализа. К ней приложены ссылки на соответствующие исследования уязвимости специалистами проектов Для просмотра ссылки Войди
Эксперты обнаружили по меньшей мере 6500 подверженных риску кошельков. По их данным, уже реализованные эксплойты привели к потере почти 33 BTC только в трех крупнейших инцидентах в июле 2023 года.
Binance Для просмотра ссылки Войди
Первой десктопной версией кошелька Для просмотра ссылки Войди
Напомним, в апреле 2023 года разработчики сообщили Для просмотра ссылки Войди
- Источник новости
- forklog.com