
Le National Institute of Standards and Technology (NIST), une agence américaine, a identifié une vulnérabilité potentielle dans la version iOS de « Binance Trust Wallet », un portefeuille numérique largement utilisé dans l’écosystème des cryptomonnaies.
La faille, répertoriée dans la base de données CVE, a été ajoutée le 8 février. Désormais, des experts étudient l’application pour déterminer sa gravité et son impact potentiel.
La vulnérabilité présumée permet aux attaquants d’exploiter le processus de génération de mots de sécurité du portefeuille afin de voler des fonds dans les portefeuilles numériques.
« Un attaquant pourrait systématiquement générer des mnémoniques pour chaque horodatage au cours d’une période de temps applicable et les lier à des adresses de portefeuille spécifiques pour voler des fonds dans ces portefeuilles », a déclaré le NIST.
- A lire aussi : Citibank utilise Avalanche pour tester la tokenisation des fonds de capital-investissement
Le Trust Wallet de Binance fait l’objet d’une enquête aux États-Unis
Selon le NIST, grâce à l’utilisation de la bibliothèque trezor-crypto, les attaquants ont pu deviner les mots de sécurité. Ils ont ainsi réussi à effectuer des retraits abusifs en juillet 2023. Cela soulève de sérieuses inquiétudes quant à la sécurité des utilisateurs et à l’intégrité des transactions effectuées via Trust Wallet.
Trust Wallet a subi plusieurs cyberincidents en 2023, générant plus de 4 millions de dollars de pertes. Bien que Binance ait acquis Trust Wallet en 2018, le portefeuille fonctionne désormais comme une entité juridique distincte et indépendante du groupe Binance.
Cependant, la découverte de cette vulnérabilité souligne l’importance de mesures de sécurité robustes et continues pour protéger les actifs des utilisateurs dans l’environnement de plus en plus complexe des cryptomonnaies.
À ce jour, le profil de réseau social de Trust Wallet n’a pas abordé publiquement la vulnérabilité identifiée par le NIST.
Binance, en tant que propriétaire de Trust Wallet, est également sous pression pour garantir que des mesures adéquates soient prises pour protéger la communauté des crypto-monnaies contre les exploits et la fraude potentiels.
À la fin de l’enquête, le NIST attribuera un score de base à la vulnérabilité de l’application, allant de 0 à 10, en fonction de sa gravité.
- A lire aussi : BlackRock accumule plus de 100 000 BTC dans Bitcoin ETF
Voir l’article original en portugais
