Compartilhe este artigo

Autoridades cibernéticas dos EUA investigam vulnerabilidades no aplicativo iOS 'Binance Trust Wallet'

A carteira foi vítima de vários ataques cibernéticos em 2023.

Atualizado 9 de mar. de 2024, 2:15 a.m. Publicado 15 de fev. de 2024, 10:16 a.m. Traduzido por IA
Two large stacked blocks displaying Binance's logo at a trade show.
(Danny Nelson/CoinDesk)
  • Autoridades cibernéticas dos EUA estão investigando uma possível vulnerabilidade no aplicativo Binance Trust Wallet para iOS.
  • A vulnerabilidade permitiria que invasores roubassem dinheiro adivinhando palavras de segurança conhecidas como mnemônicos.

Umvulnerabilidade potencial para a versão iOS da "Binance Trust Wallet" foi listada pelo Instituto Nacional de Padrões e Tecnologia (NIST), uma agência dos EUA que define as melhores práticas e padrões para Tecnologia e segurança cibernética.

A vulnerabilidade foi adicionada ao banco de dados CVE, que lista problemas sérios que podem ter causado, ou já causaram, danos materiais ou perdas, em 8 de fevereiro. Ela está sendo investigada pelo NIST para determinar a gravidade real da vulnerabilidade.

A História Continua abaixo
Não perca outra história.Inscreva-se na Newsletter The Protocol hoje. Ver Todas as Newsletters

A falha já foi explorada na natureza, de acordo com a entrada do banco de dados. Em julho de 2023, ela permitiu que invasores adivinhassem palavras de segurança e roubassem dinheiro de carteiras digitais por causa da forma como ela usava a biblioteca trezor-crypto.

"Um invasor pode gerar sistematicamente mnemônicos para cada registro de data e hora dentro de um período aplicável e LINK los a endereços de carteira específicos para roubar fundos dessas carteiras", escreveu o NIST em sua atualização.

Carteira de confiançasofreu múltiplos incidentes cibernéticos em 2023, gerando mais de US$ 4 milhões em perdas. A carteira estavaadquirido pela Binanceem 2018. Desde então, a Binance lançou sua própria carteira Web3.

"A Trust Wallet é agora uma entidade legal separada que não faz parte do grupo Binance e opera independentemente deBinance.com", disse um porta-voz da Binance em um e-mail.

O perfil X do Trust Wallet (antigo Twitter) não publicou nada sobre a vulnerabilidade.

ATUALIZAÇÃO (15 de fevereiro, 10:54 UTC):Adiciona declaração da Binance no penúltimo parágrafo.

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

Projeto NFT Pudgy Penguins domina a Las Vegas Sphere em campanha de fim de ano

Pudgy Penguins NFT are on a holiday rally. (Screenshot)

Os segmentos animados da marca NFT serão exibidos na Sphere durante a semana de Natal, sinalizando a entrada da empresa de criptomoedas nos mercados consumidores do mundo real.

What to know:

  • Pudgy Penguins realizará uma campanha publicitária na Las Vegas Sphere durante a semana de Natal, sendo uma das poucas marcas de criptomoedas a garantir um espaço neste local de alto perfil.
  • O projeto de NFT, que foi lançado na Ethereum em 2021, expandiu-se para brinquedos físicos e jogos digitais como parte de uma estratégia mais ampla voltada ao consumidor.
  • Pudgy Penguins superou brevemente os Bored Apes em preço mínimo no início deste ano e lançou recentemente seu token PENGU na Solana, agora negociado em grandes exchanges.