Trang chủ Tạp chí Tin tức Binance Hoa Kỳ điều tra ứng dụng iOS của Binance Trust Wallet

Hoa Kỳ điều tra ứng dụng iOS của Binance Trust Wallet

Một cơ quan của Bộ Thương mại Hoa Kỳ đang phân tích ứng dụng Binance Trust Wallet để tìm lỗ hổng có thể cho phép kẻ tấn công đánh cắp tiền từ ví tiền điện tử.

Theo Viện Tiêu chuẩn và Công nghệ Quốc gia (NIST) – cơ quan được giao nhiệm vụ thúc đẩy đổi mới và khả năng cạnh tranh công nghiệp của Hoa Kỳ – một phiên bản cụ thể của ứng dụng Binance Trust Wallet “lạm dụng thư viện trezor-crypto” để tạo ra các từ ghi nhớ chỉ có thể được xác minh tại nguồn entropy.

Nguồn entropy là một vị trí vật lý nơi dữ liệu được tạo ra. NIST lưu ý rằng một lỗ hổng tương tự đã bị tấn công khai thác vào tháng 7 năm 2023, dẫn đến thiệt hại về kinh tế. 

“Kẻ tấn công có thể tạo ra các ký hiệu ghi nhớ một cách có hệ thống cho từng dấu thời gian trong khung thời gian áp dụng và liên kết chúng với các địa chỉ ví cụ thể để đánh cắp tiền từ những ví đó”.

Thông tin được công bố vào ngày 8 tháng 2 và hiện đang chờ phân tích để xác định phạm vi thực tế của lỗ hổng.

Ứng dụng Binance Trust Wallet cho iOS đang bị điều tra về lỗ hổng. Nguồn: NIST

Theo CVE – một chương trình được tài trợ bởi Bộ An ninh Nội địa Hoa Kỳ – Secbit Labs đã bắt đầu điều tra ứng dụng Binance Trust Wallet cho iOS sau khi nhiều ví Ether bị hack. Các nhà nghiên cứu đã tìm ra điểm yếu của thế hệ ví cũ hơn trong phiên bản Trust Wallet trên nền tảng iOS từ năm 2018 và liên kết nó với các vụ trộm lớn vào ngày 12 tháng 7 năm 2023.

 

Một cuộc điều tra độc lập của Milk Sad đã tìm thấy ít nhất 6.572 cách ghi nhớ ví duy nhất có nguy cơ mất tiền.

Nó đã tìm thấy ứng dụng Trust Wallet dành cho iOS sử dụng mã nguồn mở để tạo ví tiền điện tử mới bằng cách sử dụng các chức năng không an toàn trong “thư viện trezor-crypto” vốn không dành cho sản xuất. Sau khi xác nhận rằng những chiếc ví có lỗ hổng tồn tại, người ta cáo buộc rằng chúng có liên quan đến vụ trộm Milk Sad.

Sau khi hoàn tất cuộc điều tra, NIST sẽ chấm điểm cơ bản cho lỗ hổng của ứng dụng từ 0-10, tùy thuộc vào mức độ nghiêm trọng của nó.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo Cointelegraph

MỚI CẬP NHẬT

Michael Saylor dự đoán bitcoin sẽ đạt $280 nghìn tỷ vốn hóa thị trường...

Không có hội nghị Bitcoin nào sẽ hoàn chỉnh mà không có sự lạc quan tăng giá từ Michael Saylor, và chủ tịch điều...
DOGE

DOGE sắp có golden cross đầu tiên sau 4 năm – Liệu có thể...

Triển vọng của DOGE hiện đang lạc quan, vì các chỉ báo kỹ thuật cho thấy golden cross sẽ xuất hiện trên biểu đồ...

Tuần sau sẽ có 190 triệu USD token được mở khoá bơm vào thị...

Thị trường crypto sẽ trải qua các sự kiện mở khóa token trị giá khoảng 190 triệu USD vào tuần tới, với Optimism (OP)...

Giá Coin hôm nay 27/07: Bitcoin tiến sát $ 68.000, altcoin phục hồi khi...

Bitcoin tiến sát $68.000, phục hồi gần như toàn bộ khoản lỗ trong tuần vừa qua. Biểu đồ giá BTC - 1 ngày | Nguồn:...

BitFlyer hoàn tất mua lại FTX Japan, đặt cược vào ETF tiền điện tử...

Vào thứ Sáu, sàn giao dịch tiền điện tử BitFlyer có trụ sở tại Nhật Bản đã tuyên bố hoàn tất việc mua lại...

CEO VanEck có hơn 30% danh mục đầu tư của mình trong Bitcoin

Trên sân khấu tại Hội nghị Bitcoin 2024 hôm nay, Jan van Eck đã thông báo rằng hơn 30% danh mục đầu tư của...

SEC phê duyệt Grayscale Bitcoin Mini Trust, chờ tuyên bố đăng ký được bật...

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã phê duyệt phiên bản mini của Grayscale Bitcoin Trust (GBTC) vào thứ Sáu. Cơ...
ngay-27-7-phan-tich

Phân tích kỹ thuật ngày 27 tháng 7: BTC, ETH, BNB, SOL, XRP, DOGE,...

Sau một đợt pullback ngắn, Bitcoin (BTC) đã tiếp tục tiến tới mức kháng cự tâm lý $70.000. Điều này cho thấy rằng mỗi...
PancakeSwap (CAKE) là gì?

PancakeSwap (CAKE) là gì? Một nền tảng giao dịch phi tập trung chạy trên...

Một giao thức DeFi theo chủ đề thực phẩm khác? Bạn biết điều đó. PancakeSwap là một DEX dựa trên BNB Chain (trước đây...
Terra Luna Classic (LUNC) là gì?

Terra Luna Classic (LUNC) là gì? Đống tro tàn sau sự sụp đổ của...

Terra LUNA Classic (LUNC) là gì? LUNA Classic (LUNC) là đồng coin gốc của Terra LUNA còn lại sau sự sụp đổ của UST/Luna và...
XDC (Network) là gì?

XDC (Network) là gì? Blockchain lai có chức năng cải thiện thương mại và...

Các blockchain hợp đồng thông minh từ lâu đã được ca ngợi là công nghệ đột phá cho ngành tài chính nhờ khả năng...

Bitcoin tăng 4,3% khi lạm phát của Hoa Kỳ tiến gần hơn đến mục...

Thị trường tiền điện tử có dấu hiệu tăng trưởng hôm nay, với nhiều token lớn tăng giá, một quỹ đạo phản ánh động...
khong co danh sach etf

Sẽ không cửa cho các quỹ ETF tiền điện tử khác ngoài Bitcoin và...

Robert Mitchnick - người đứng đầu bộ phận tài sản kỹ thuật số tại công ty quản lý tài sản BlackRock - cho biết...
CZ ra tu

Khi nào Changpeng Zhao ra tù?

Tuần này, một số người hâm mộ Binance đã lên X để chia sẻ sự phấn khích của họ khi nhà sáng lập Bianance...

[QC] Chương trình presale của WienerAI sẽ kết thúc trong vòng 5 ngày. Cơ...

 Cánh cửa đưa nhà đầu tư đến gần hơn với WienerAI (WAI) đang dần khép lại khi chỉ còn 5 ngày nữa là chương...
Ethereum ETF

Tại sao Ethereum ETF không thể khơi dậy sự nhiệt tình của thị trường?

Bất chấp tâm lý phấn khích ban đầu về các quỹ hoán đổi danh mục Ethereum (ETF) giao ngay mới ra mắt tại Hoa...