Траст самый РОФЛ в этом
Это не фейк, это реал инфа, и это пиз**ц
Это сама уязвимость https://nvd.nist.gov/vuln/detail/CVE-2024-23660
CVE-2024-23660 — уязвимость старой версии приложения Trust Wallet для iOS (тег 0.0.4, конкретный коммит в репозитории).
Суть проблемы: приложение неправильно использовало библиотеку trezor-crypto и создавало seed-фразы (мнемоники), где единственным источником случайности было время на устройстве. Это очень слабая энтропия.
Что это даёт атакующему:
Он может перебрать все возможные timestamp (временные метки) за определённый период,
сгенерировать все возможные мнемоники, которые могли быть созданы в эти секунды,
Привязать их к адресам кошельков и восстановить доступ к ним,
Не весь Trust Wallet был “взломан” -пострадали только те, кто использовал конкретную уязвимую версию в определённый временной промежуток.
Подход одинаковый но теперь только траст валлет на хромм...
Самый рофл в другом
➖Исследователь находит дыру и публикует отчёт (Advisory / CVE)
➖Команда проекта не всегда исправляет сразу -иногда проходит недели или месяцы
➖Хакеры пока патч не вышел, и дыру не залатали могут поломать тебе кош например))
🐵 ВСЕ ССЫЛКИ CRYPTO MONKEYS
🐳 СТАНЬ MONKEYS ЭЛИТОЙ
💰Обменочка | Крипто СБП