Le NIST enquête sur une faille de sécurité dans l’application iOS du portefeuille de confiance Binance

Le NIST enquête sur une faille de sécurité dans l’application iOS du portefeuille de confiance Binance

Le National Institute of Standards and Technology (NIST), une entité du ministère du Commerce des États-Unis, examine actuellement une vulnérabilité spécifique dans la version iOS de l’application Binance Trust Wallet.

Cet examen se concentre sur une faille de sécurité qui, si elle est exploitée, pourrait potentiellement permettre à des attaquants d’accéder illégalement et de détourner des fonds des portefeuilles de crypto-monnaie des utilisateurs. L’enquête se concentre sur la façon dont l’application utilise de manière inappropriée la bibliothèque trezor-crypto pour générer des mots mnémoniques, cruciaux pour sécuriser les fonds des utilisateurs, qui doivent être authentifiés exclusivement au niveau de la source d’entropie.

Ce problème présente des similitudes avec un précédent survenu en juillet 2023, où l’exploitation d’une vulnérabilité similaire a entraîné des préjudices financiers. Les efforts actuels du NIST visent à évaluer méticuleusement la possibilité de manipuler la génération de mnémoniques pour les lier frauduleusement à des adresses de portefeuille spécifiques, facilitant ainsi les retraits de fonds non autorisés. Cette analyse critique, rendue publique le 8 février, vise à déterminer les implications pratiques et l’étendue de l’impact de la vulnérabilité.

Simultanément, la base de données CVE, soutenue par le département américain de la Sécurité intérieure, a lancé une enquête sur le portefeuille Trust via Secbit Labs à la suite d’une série d’accès non autorisés aux portefeuilles Ether. L’enquête a identifié une vulnérabilité dans la version de Trust Wallet de la plateforme iOS datant de 2018, la corrélant directement avec des vols importants enregistrés le 12 juillet 2023.

Malgré le silence de Binance concernant ces problèmes de sécurité, une enquête indépendante menée par Milk Sad a mis en lumière un risque important. L’examen a identifié plus de 6 500 mnémoniques de portefeuille potentiellement à risque, identifiant leur vulnérabilité à l’utilisation de fonctions non sécurisées au sein de la bibliothèque trezor-crypto. Cette exposition est directement liée aux méthodes utilisées dans les incidents de vol de Milk Sad, soulignant la nature critique de la faille.

La conclusion de l’enquête du NIST aboutira à l’attribution d’un score de gravité de base à la vulnérabilité de l’application, allant de 0 à 10, reflétant le risque potentiel qu’elle représente pour les utilisateurs. Cette étape est cruciale pour guider les utilisateurs sur la gravité de la faille de sécurité.

Les événements récents concernant la vulnérabilité Trust Wallet ne sont pas les seuls défis rencontrés par Binance. L’échange de crypto-monnaie a également répondu aux rumeurs d’une fuite du système suite à des allégations sur X concernant la disponibilité des données des utilisateurs de Binance sur GitHub. Dans un réfutation ferme de ces affirmations, Binance a rassuré sa communauté sur l’intégrité et la sécurité de ses comptes, niant catégoriquement toute violation.

Pendant ce temps, la condamnation du fondateur de Binance, Changpeng Zhao, a été reportée au 30 avril par rapport à la date initiale du 23 février, comme l’a rapporté CNBC. Les raisons de ce retard n’ont pas été révélées et l’avocat de Zhao a refusé de commenter.

Suivez-nous sur Google Actualités

Voir l’article original en anglais

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚