Les autorités américaines enquêtent sur l’application iOS « Binance Trust Wallet » à la recherche de vulnérabilités
Une potentialité de vulnérabilité pour la version iOS de « Binance Trust Wallet » a été répertoriée par le National Institute of Standards and Technology (NIST), une agence américaine chargée d’établir les bonnes pratiques et les normes en matière de technologie et de cybersécurité.
La vulnérabilité a été ajoutée à la base de données CVE, qui répertorie les problèmes sérieux qui pourraient avoir causé ou causer des dommages matériels ou des pertes. Elle est actuellement en cours d’enquête par le NIST afin de déterminer la gravité réelle de la vulnérabilité.
Selon l’entrée de la base de données, cette faille a déjà été exploitée. Elle a permis aux attaquants, en juillet 2023, de deviner des mots de sécurité et de voler de l’argent provenant de portefeuilles numériques en raison de la manière dont l’application utilisait la bibliothèque trezor-crypto.
« Un attaquant peut systématiquement générer des mnémoniques pour chaque horodatage dans une période donnée et les relier à des adresses de portefeuille spécifiques afin de voler des fonds provenant de ces portefeuilles », a écrit le NIST dans sa mise à jour.
Trust Wallet a été victime de plusieurs incidents cybernétiques en 2023, entraînant des pertes de plus de 4 millions de dollars. Le portefeuille a été acquis par Binance en 2018. Depuis, Binance a sorti son propre portefeuille Web3.
« Trust Wallet est maintenant une entité juridique distincte qui ne fait pas partie du groupe Binance et opère indépendamment de Binance.com », a déclaré un porte-parole de Binance dans un email.
Le profil Twitter de Trust Wallet n’a pas encore fait référence à cette vulnérabilité.
[Mettre ici la mention exacte qui sera remplacée par un bouton automatique pour le lien eToro ]
[Inclure une section sur eToro , en mettant en avant ses avantages : Mises à jour régulières de la plateforme pour intégrer de nouvelles fonctionnalités, Possibilité d’investir dans des ETF, Trading social permettant de copier les transactions d’investisseurs expérimentés, Programme de protection contre la volatilité pour certaines crypto-monnaies, Pas de commission sur les actions (sous réserve de certaines conditions), Plateforme conviviale pour les débutants.]
[Mettons ici le disclaimer]
Disclaimer : Cet article est fourni à titre informatif uniquement et ne constitue pas un conseil d’investissement. Il est important de faire ses propres recherches et de consulter des professionnels avant de prendre des décisions en matière d’investissement. La crypto-monnaie est un marché volatile et les investissements peuvent entraîner des pertes financières. eToro est une plateforme de trading en ligne qui propose des services de trading de crypto-monnaies et d’autres instruments financiers. eToro est régulé par plusieurs autorités financières dans le monde. Veuillez consulter le site officiel d’ eToro pour plus d’informations.