Compartilhe este artigo

Autoridades cibernéticas dos EUA investigam vulnerabilidades no aplicativo iOS 'Binance Trust Wallet'

A carteira foi vítima de vários ataques cibernéticos em 2023.

Atualizado 9 de mar. de 2024, 2:15 a.m. Publicado 15 de fev. de 2024, 10:16 a.m. 2 min readTraduzido por IA
Two large stacked blocks displaying Binance's logo at a trade show.
  • Autoridades cibernéticas dos EUA estão investigando uma possível vulnerabilidade no aplicativo Binance Trust Wallet para iOS.
  • A vulnerabilidade permitiria que invasores roubassem dinheiro adivinhando palavras de segurança conhecidas como mnemônicos.

Umvulnerabilidade potencial para a versão iOS da "Binance Trust Wallet" foi listada pelo Instituto Nacional de Padrões e Tecnologia (NIST), uma agência dos EUA que define as melhores práticas e padrões para Tecnologia e segurança cibernética.

A vulnerabilidade foi adicionada ao banco de dados CVE, que lista problemas sérios que podem ter causado, ou já causaram, danos materiais ou perdas, em 8 de fevereiro. Ela está sendo investigada pelo NIST para determinar a gravidade real da vulnerabilidade.

A falha já foi explorada na natureza, de acordo com a entrada do banco de dados. Em julho de 2023, ela permitiu que invasores adivinhassem palavras de segurança e roubassem dinheiro de carteiras digitais por causa da forma como ela usava a biblioteca trezor-crypto.

"Um invasor pode gerar sistematicamente mnemônicos para cada registro de data e hora dentro de um período aplicável e LINK los a endereços de carteira específicos para roubar fundos dessas carteiras", escreveu o NIST em sua atualização.

Carteira de confiançasofreu múltiplos incidentes cibernéticos em 2023, gerando mais de US$ 4 milhões em perdas. A carteira estavaadquirido pela Binanceem 2018. Desde então, a Binance lançou sua própria carteira Web3.

"A Trust Wallet é agora uma entidade legal separada que não faz parte do grupo Binance e opera independentemente deBinance.com", disse um porta-voz da Binance em um e-mail.

O perfil X do Trust Wallet (antigo Twitter) não publicou nada sobre a vulnerabilidade.

ATUALIZAÇÃO (15 de fevereiro, 10:54 UTC):Adiciona declaração da Binance no penúltimo parágrafo.

More For You

XRP News

Um rascunho de emenda ao XRPL observa que ataques de flash loan são "estruturalmente impossíveis" na rede devido à forma como suas transações são construídas, uma peculiaridade arquitetônica que poupou a cadeia da classe de exploração que custou bilhões ao DeFi do Ethereum.

需要了解的:

  • Explorações recentes em DeFi em protocolos como Thorchain, Drift e KelpDAO dependeram de empréstimos relâmpago, um mecanismo que não existe no XRP Ledger.
  • Devido ao fato de que as transações XRPL são atômicas e não podem incluir chamadas intra-transação composáveis, ataques de empréstimos relâmpago são estruturalmente impossíveis na rede.
  • À...