Trang chủ Tạp chí Tin tức Binance Hoa Kỳ điều tra ứng dụng iOS của Binance Trust Wallet

Hoa Kỳ điều tra ứng dụng iOS của Binance Trust Wallet

Một cơ quan của Bộ Thương mại Hoa Kỳ đang phân tích ứng dụng Binance Trust Wallet để tìm lỗ hổng có thể cho phép kẻ tấn công đánh cắp tiền từ ví tiền điện tử.

Theo Viện Tiêu chuẩn và Công nghệ Quốc gia (NIST) – cơ quan được giao nhiệm vụ thúc đẩy đổi mới và khả năng cạnh tranh công nghiệp của Hoa Kỳ – một phiên bản cụ thể của ứng dụng Binance Trust Wallet “lạm dụng thư viện trezor-crypto” để tạo ra các từ ghi nhớ chỉ có thể được xác minh tại nguồn entropy.

Nguồn entropy là một vị trí vật lý nơi dữ liệu được tạo ra. NIST lưu ý rằng một lỗ hổng tương tự đã bị tấn công khai thác vào tháng 7 năm 2023, dẫn đến thiệt hại về kinh tế. 

“Kẻ tấn công có thể tạo ra các ký hiệu ghi nhớ một cách có hệ thống cho từng dấu thời gian trong khung thời gian áp dụng và liên kết chúng với các địa chỉ ví cụ thể để đánh cắp tiền từ những ví đó”.

Thông tin được công bố vào ngày 8 tháng 2 và hiện đang chờ phân tích để xác định phạm vi thực tế của lỗ hổng.

Ứng dụng Binance Trust Wallet cho iOS đang bị điều tra về lỗ hổng. Nguồn: NIST

Theo CVE – một chương trình được tài trợ bởi Bộ An ninh Nội địa Hoa Kỳ – Secbit Labs đã bắt đầu điều tra ứng dụng Binance Trust Wallet cho iOS sau khi nhiều ví Ether bị hack. Các nhà nghiên cứu đã tìm ra điểm yếu của thế hệ ví cũ hơn trong phiên bản Trust Wallet trên nền tảng iOS từ năm 2018 và liên kết nó với các vụ trộm lớn vào ngày 12 tháng 7 năm 2023.

 

Một cuộc điều tra độc lập của Milk Sad đã tìm thấy ít nhất 6.572 cách ghi nhớ ví duy nhất có nguy cơ mất tiền.

Nó đã tìm thấy ứng dụng Trust Wallet dành cho iOS sử dụng mã nguồn mở để tạo ví tiền điện tử mới bằng cách sử dụng các chức năng không an toàn trong “thư viện trezor-crypto” vốn không dành cho sản xuất. Sau khi xác nhận rằng những chiếc ví có lỗ hổng tồn tại, người ta cáo buộc rằng chúng có liên quan đến vụ trộm Milk Sad.

Sau khi hoàn tất cuộc điều tra, NIST sẽ chấm điểm cơ bản cho lỗ hổng của ứng dụng từ 0-10, tùy thuộc vào mức độ nghiêm trọng của nó.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo Cointelegraph

MỚI CẬP NHẬT

CoinShares lãi 55 triệu đô la trong quý 1 năm 2024, tăng 216% so...

Báo cáo thu nhập của CoinShares cho quý đầu tiên là 55.2 triệu USD, bao gồm doanh thu, lợi nhuận và các nguồn thu...

Tin vắn Crypto 15/05: Bitcoin đang chuẩn bị hướng đến mức ATH mới cùng...

Từ nhận định Bitcoin đang chuẩn bị cho đà thiết lập ATH mới đến Ngân hàng trung ương Philippines chấp thuận Coins.ph thí điểm...

ETF Bitcoin giao ngay ở Hoa Kỳ có 100 triệu USD dòng chảy vào

Các quỹ ETF bitcoin giao ngay ở Hoa Kỳ đã quay trở lại dòng vốn ròng hàng ngày trên 100 triệu đô la vào...
eth-giam

Gấu Ethereum (ETH) chiếm ưu thế sau khi tỷ lệ từ chối ETH ETF...

Vào thứ Tư, Ethereum (ETH) đang cho thấy dấu hiệu giảm giá sau động thái đi ngang trong nhiều ngày qua. Nhà đồng sáng...

Layer 3 Degen Chain đã không tạo ra bất kỳ block nào trong 53...

Blockchain Ethereum layer 3 Degen Chain đã không thể xác thực giao dịch trong hơn 53 giờ khiến mạng và các ứng dụng hoàn...

Bitcoin có thể lên tới 100K USD nhưng chỉ khi lãi suất của Fed...

Một nhà phân tích cho biết chỉ cần một chỉ số chính là đủ để dự đoán liệu Bitcoin có thể vượt qua mức...

El Salvador đã khai thác 474 Bitcoin bằng năng lượng địa nhiệt núi lửa

El Salvador đã khai thác tổng cộng 474 Bitcoin trị giá 29 triệu USD bằng năng lượng địa nhiệt từ núi lửa Tecapa, sử...

[QC] Sự ra đời của hệ sinh thái ONFA – Dấu mốc mới trong...

Khái niệm “nền tảng quản lý tài sản số” không phải là một khái niệm mới tại thị trường Việt Nam hay trên thế...

Đồng sáng lập Lido và Paradigm bí mật ủng hộ tân binh restaking cạnh...

Hai đồng sáng lập Lido, giao thức staking thanh khoản lớn nhất trên Ethereum, đang bí mật tài trợ cho một đối thủ cạnh...

GameStop vượt mức tăng hàng năm của Bitcoin trong một ngày – Liệu có...

Cổ phiếu GameStop đã vượt qua lợi nhuận hàng năm của Bitcoin trong vòng một ngày. Liệu điều này có giúp kích hoạt đà...

Hơn 1 triệu token mới đã được tung ra kể từ tháng 4, hầu...

Hơn một triệu token mới đã được tạo ra kể từ đầu tháng Tư, với hơn 370.000 token mới xuất hiện trên Ethereum, trong...

Mối tương quan chặt chẽ của Bitcoin với chứng khoán Mỹ làm nổi bật...

Bitcoin vẫn là chỉ số chính của thanh khoản toàn cầu, với các biến động giá của nó thường đi trước so với các...
Tien dien tu

Giao dịch token trước khi ra mắt biến động gấp 20 lần so với...

0000Giao dịch token trước khi ra mắt (pre-launch) là xu hướng ngày càng hot trong giới đầu tư tiền điện tử, mặc dù gây...

[QC] Cuộc biểu tình presale của Rebel Satoshi ($RECQ) được thúc đẩy bởi sự...

  Rebel Satoshi ($RBLZ) Bước vào Giai đoạn 2 của đợt presale $RECQ khi nhà đầu tư đứng trước cơ hội thu lợi nhuận 184% Các...

Người đóng góp cốt lõi của Cypher thừa nhận đã đánh cắp lượng crypto...

Một người đóng góp cốt lõi cho sàn giao dịch Solana, Cypher Protocol, đã thú nhận hành vi đánh cắp lượng crypto trị giá...

Memecoin hệ Solana này đã tăng 47.000% sau khi Roaring Kitty tái xuất

Memecoin hệ Solana GameStop Wif Hat (GMEWIFHAT) đã tăng trưởng vượt bậc vào thứ Ba tuần này, ghi nhận mức lợi nhuận vượt 47.000%....