Национальный институт стандартов и технологий (NIST), подразделение Министерства торговли США, в настоящее время изучает конкретную уязвимость в версии приложения Binance Trust Wallet для iOS.
Это исследование сосредоточено на уязвимости безопасности, которая в случае ее использования потенциально может позволить злоумышленникам получить незаконный доступ и перенаправить средства из криптовалютных кошельков пользователей. Основное внимание в расследовании уделяется тому, как приложение ненадлежащим образом использует библиотеку trezor-crypto для генерации мнемонических слов, имеющих решающее значение для защиты средств пользователей, которые должны аутентифицироваться исключительно в источнике энтропии.
Эта проблема имеет сходство с прецедентом, имевшим место в июле 2023 года, когда эксплуатация аналогичной уязвимости привела к финансовым потерям. Текущие усилия NIST направлены на тщательную оценку возможности манипулирования генерацией мнемоник для мошеннической привязки их к конкретным адресам кошельков, тем самым облегчая несанкционированный вывод средств. Этот критический анализ, обнародованный 8 февраля, направлен на выяснение практических последствий и степени воздействия уязвимости.
acryptoinvest.news