Share this article

Autoridades cibernéticas dos EUA investigam vulnerabilidades no aplicativo iOS 'Binance Trust Wallet'

A carteira foi vítima de vários ataques cibernéticos em 2023.

Two large stacked blocks displaying Binance's logo at a trade show.
(Danny Nelson/CoinDesk)
  • Autoridades cibernéticas dos EUA estão investigando uma possível vulnerabilidade no aplicativo Binance Trust Wallet para iOS.
  • A vulnerabilidade permitiria que invasores roubassem dinheiro adivinhando palavras de segurança conhecidas como mnemônicos.

Umvulnerabilidade potencial para a versão iOS da "Binance Trust Wallet" foi listada pelo Instituto Nacional de Padrões e Tecnologia (NIST), uma agência dos EUA que define as melhores práticas e padrões para Tecnologia e segurança cibernética.

A vulnerabilidade foi adicionada ao banco de dados CVE, que lista problemas sérios que podem ter causado, ou já causaram, danos materiais ou perdas, em 8 de fevereiro. Ela está sendo investigada pelo NIST para determinar a gravidade real da vulnerabilidade.

STORY CONTINUES BELOW
Don't miss another story.Subscribe to the The Protocol Newsletter today. See all newsletters

A falha já foi explorada na natureza, de acordo com a entrada do banco de dados. Em julho de 2023, ela permitiu que invasores adivinhassem palavras de segurança e roubassem dinheiro de carteiras digitais por causa da forma como ela usava a biblioteca trezor-crypto.

"Um invasor pode gerar sistematicamente mnemônicos para cada registro de data e hora dentro de um período aplicável e LINK los a endereços de carteira específicos para roubar fundos dessas carteiras", escreveu o NIST em sua atualização.

Carteira de confiançasofreu múltiplos incidentes cibernéticos em 2023, gerando mais de US$ 4 milhões em perdas. A carteira estavaadquirido pela Binanceem 2018. Desde então, a Binance lançou sua própria carteira Web3.

"A Trust Wallet é agora uma entidade legal separada que não faz parte do grupo Binance e opera independentemente deBinance.com", disse um porta-voz da Binance em um e-mail.

O perfil X do Trust Wallet (antigo Twitter) não publicou nada sobre a vulnerabilidade.

ATUALIZAÇÃO (15 de fevereiro, 10:54 UTC):Adiciona declaração da Binance no penúltimo parágrafo.

Sam Reynolds

Sam Reynolds is a senior reporter based in Asia. Sam was part of the CoinDesk team that won the 2023 Gerald Loeb award in the breaking news category for coverage of FTX's collapse. Prior to CoinDesk, he was a reporter with Blockworks and a semiconductor analyst with IDC.

CoinDesk News Image