Trang chủ Tạp chí Tin tức Binance Hoa Kỳ điều tra ứng dụng iOS của Binance Trust Wallet

Hoa Kỳ điều tra ứng dụng iOS của Binance Trust Wallet

Một cơ quan của Bộ Thương mại Hoa Kỳ đang phân tích ứng dụng Binance Trust Wallet để tìm lỗ hổng có thể cho phép kẻ tấn công đánh cắp tiền từ ví tiền điện tử.

Theo Viện Tiêu chuẩn và Công nghệ Quốc gia (NIST) – cơ quan được giao nhiệm vụ thúc đẩy đổi mới và khả năng cạnh tranh công nghiệp của Hoa Kỳ – một phiên bản cụ thể của ứng dụng Binance Trust Wallet “lạm dụng thư viện trezor-crypto” để tạo ra các từ ghi nhớ chỉ có thể được xác minh tại nguồn entropy.

Nguồn entropy là một vị trí vật lý nơi dữ liệu được tạo ra. NIST lưu ý rằng một lỗ hổng tương tự đã bị tấn công khai thác vào tháng 7 năm 2023, dẫn đến thiệt hại về kinh tế. 

“Kẻ tấn công có thể tạo ra các ký hiệu ghi nhớ một cách có hệ thống cho từng dấu thời gian trong khung thời gian áp dụng và liên kết chúng với các địa chỉ ví cụ thể để đánh cắp tiền từ những ví đó”.

Thông tin được công bố vào ngày 8 tháng 2 và hiện đang chờ phân tích để xác định phạm vi thực tế của lỗ hổng.

Ứng dụng Binance Trust Wallet cho iOS đang bị điều tra về lỗ hổng. Nguồn: NIST

Theo CVE – một chương trình được tài trợ bởi Bộ An ninh Nội địa Hoa Kỳ – Secbit Labs đã bắt đầu điều tra ứng dụng Binance Trust Wallet cho iOS sau khi nhiều ví Ether bị hack. Các nhà nghiên cứu đã tìm ra điểm yếu của thế hệ ví cũ hơn trong phiên bản Trust Wallet trên nền tảng iOS từ năm 2018 và liên kết nó với các vụ trộm lớn vào ngày 12 tháng 7 năm 2023.

 

Một cuộc điều tra độc lập của Milk Sad đã tìm thấy ít nhất 6.572 cách ghi nhớ ví duy nhất có nguy cơ mất tiền.

Nó đã tìm thấy ứng dụng Trust Wallet dành cho iOS sử dụng mã nguồn mở để tạo ví tiền điện tử mới bằng cách sử dụng các chức năng không an toàn trong “thư viện trezor-crypto” vốn không dành cho sản xuất. Sau khi xác nhận rằng những chiếc ví có lỗ hổng tồn tại, người ta cáo buộc rằng chúng có liên quan đến vụ trộm Milk Sad.

Sau khi hoàn tất cuộc điều tra, NIST sẽ chấm điểm cơ bản cho lỗ hổng của ứng dụng từ 0-10, tùy thuộc vào mức độ nghiêm trọng của nó.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo Cointelegraph

MỚI CẬP NHẬT

memecoin tren Base

Các Meme đang tạo ra một ‘vụ nổ kỷ Cambri’ trên Base Network

Nhà sáng tạo Base Jesse Pollak tin rằng meme sẽ là chìa khóa để đưa hàng triệu người dùng vào mạng layer 2. Ông...

[QC] Năm 2020 đã tạo ra làn sóng triệu phú Shiba Inu, nhu cầu...

Thành công của Shiba Inu (SHIB) vào năm 2020 đóng vai trò là chất xúc tác cho làn sóng đổi mới và sự...

Sự hờ hững của hodler có thể khiến giá Litecoin (LTC) điều chỉnh thêm

Giá Litecoin (LTC) đang hình thành một mô hình giảm giá trong khung thời gian nhỏ, điều có thể dẫn đến sự sụt giảm...

Santiment: Nhà đầu tư đang tái phân phối lợi nhuận vào 2 altcoin này

Bitcoin đã tăng lên gần 67.000 USD vào thời điểm viết bài trong quá trình xoá bỏ những khoản lỗ của đợt suy thoái...

Các quỹ ETF bitcoin giao ngay của Mỹ chứng kiến dòng tiền vào ròng...

Theo dữ liệu của SosoValue, các quỹ ETF bitcoin giao ngay ở Hoa Kỳ đã ghi nhận dòng tiền vào ròng (inflows) ngày thứ...
de-xuat-boi-thuong-mt-gox-co-the-giai-phong-150-000-btc

9 tỷ đô la sắp trả nợ của Mt. Gox có thể làm rung...

Theo các nhà phân tích của K33 Research, số BTC và BCH sắp sửa trả cho chủ nợ Mt. Gox trị giá hơn 9...
4 loại tiền điện tử đáng chú ý để tăng 500% trong tuần này

[QC] 4 loại tiền điện tử đáng chú ý để tăng 500% trong tuần...

  Sui đặt mục tiêu 2,02 USD khi thị trường phục hồi. TIA được thiết lập cho một sự đột biến đáng kể trong tuần này. Jupiter...

Gã khổng lồ Jane Street Capital hiện nắm giữ hơn 5% cổ phiếu Coinbase

Jane Street Capital đã tích lũy được lượng cổ phiếu Coinbase đáng kể. Theo trang tin tài chính Fintel, Jane Street sở hữu 5,3% số...

Changpeng Zhao có thể phải ngồi tù 3 năm

Sau khi nhận tội vi phạm Đạo luật Bí mật Ngân hàng vào tháng 11 năm ngoái, nhà sáng lập và cựu CEO Binance,...

Hàng triệu đô la tài sản tiền điện tử đang bị kẹt trong các...

Trong bối cảnh thị trường tiền điện tử không ngừng phát triển, hàng triệu đô la tài sản tiền điện tử vẫn chưa được...
Chuyên gia tin rằng đồng Meme coin mới này có thể tăng 1.000%

[QC] Dự đoán giá cho Ethena và Celestia: Chuyên gia tin rằng đồng Meme...

  Bitget Wallet và Ethena (ENA) hợp tác, cung cấp điểm BWB cho tiền gửi và phần thưởng airdrop. Khóa USDe của ENA trên Bitget...

Worldcoin sẽ tăng nguồn cung token WLD lên tới 19% trong sáu tháng tới

Trong bối cảnh liên tục phải đối mặt với sự giám sát chặt chẽ trên khắp thế giới, dự án nhận dạng kỹ thuật...

Giá Solana (SOL) có thể tăng 25% sau đột phá tiềm năng

Giá Solana (SOL) đang bứt phá lên trên một mô hình tăng giá với mục tiêu tiềm năng là mức cao nhất trong ba...

Tether cam kết đóng băng các địa chỉ lạm dụng USDT để tránh lệnh...

Nhà phát hành stablecoin Tether tuyên bố sẽ đóng băng bất kỳ địa chỉ nào được liên kết với các thực thể bị trừng...

[QC] PEPE và FLOKI tăng giá, sàn giao dịch DTX gây kinh ngạc với...

Trong không gian tiền điện tử đang phát triển, một số altcoin nhất định như Pepe (PEPE) và Floki (FLOKI) đang gây chú...

Binance tung ra chương trình khuyến khích memecoin

Sàn giao dịch Binance mới đây tiết lộ một cơ hội hấp dẫn cho các trader muốn khám phá thế giới memecoin, nhắm đến...