Partager cet article

Les autorités cybernétiques américaines enquêtent sur les vulnérabilités de l'application iOS « Binance Trust Wallet »

Le portefeuille a été victime de multiples cyberattaques au cours de l'année 2023.

Mise à jour 9 mars 2024, 2:15 a.m. Publié 15 févr. 2024, 10:16 a.m. Traduit par IA
Two large stacked blocks displaying Binance's logo at a trade show.
(Danny Nelson/CoinDesk)
  • Les autorités cybernétiques américaines enquêtent sur une éventuelle vulnérabilité dans l'application iOS Binance Trust Wallet.
  • Cette vulnérabilité permettrait aux attaquants de voler de l’argent en devinant des mots de sécurité appelés mnémoniques.

UN vulnérabilité potentielle pour la version iOS de « Binance Trust Wallet » a été répertorié par le National Institute of Standards and Technologies (NIST), une agence américaine qui définit les meilleures pratiques et normes en matière de Technologies et de cybersécurité.

La vulnérabilité a été ajoutée à la base de données CVE, qui répertorie les problèmes graves qui auraient pu causer, ou ont déjà causé, des dommages matériels ou des pertes, le 8 février. Le NIST étudie actuellement cette vulnérabilité pour déterminer sa gravité réelle.

La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter The Protocol aujourd. Voir toutes les newsletters

Selon la base de données, la faille a déjà été exploitée. En juillet 2023, elle a permis à des attaquants de deviner des mots de passe et de voler de l'argent dans des portefeuilles numériques grâce à son utilisation de la bibliothèque trezor-crypto.

« Un attaquant peut générer systématiquement des mnémoniques pour chaque horodatage dans une période applicable et les LINK à des adresses de portefeuille spécifiques afin de voler des fonds de ces portefeuilles », a écrit le NIST dans sa mise à jour.

Portefeuille de confiancesouffert de multiples cyberincidents en 2023, générant plus de 4 millions de dollars de pertes. Le portefeuille étaitacquis par Binanceen 2018. Binance a depuis publié son propre portefeuille Web3.

"Trust Wallet est désormais une entité juridique distincte qui ne fait pas partie du groupe Binance et fonctionne indépendamment deBinance.com", a déclaré un porte-parole de Binance dans un e-mail.

Le profil X (anciennement Twitter) de Trust Wallet n'a pas publié d'informations sur la vulnérabilité.

MISE À JOUR (15 février, 10h54 UTC) :Ajoute la déclaration Binance dans l'avant-dernier paragraphe.

Plus pour vous

Protocol Research: GoPlus Security

GP Basic Image

Ce qu'il:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

ZKsync Lite to Shut Down in 2026 as Matter Labs Moves On

Sunset in San Salvador. Credit: Ricky Mejia, Unsplash

The company framed the move, happening in early 2026, as a planned sunset.

What to know:

  • Matter Labs plans to deprecate ZKsync Lite, the first iteration of its Ethereum layer-2 network, the team said in a post on X over the weekend.
  • The company framed the move, happening in early 2026, as a planned sunset for an early proof-of-concept that helped validate their zero-knowledge rollup design choices before newer systems went live.