📢 Estrategias ProPicks IA para cuando el rally Tech pare. ¡Dobló al S&P 500 en julio!Desbloquee informe IA

Trust Wallet, respaldada por Binance, es investigada en EEUU por vulnerabilidad

Publicado 15.02.2024, 07:10 a.m
Trust Wallet, respaldada por Binance, es investigada en EEUU por vulnerabilidad
ETH/USD
-

Una agencia de seguridad cibernética del gobierno de EE. UU. está investigando la aplicación para iOS de Trust Wallet por una vulnerabilidad que, según revelaron, ya ha sido explotada por hackers para robar criptomonedas.

***

  • Agencia de gobierno de EE. UU. investiga vulnerabilidad en la app iOS de Trust Wallet
  • Los investigadores encontraron que la falla ya ha sido explotada por hacker para robar criptomonedas
  • La billetera fue adquirida por Binance en 2018, aunque Binance alega que es una entidad separada

Una billetera de criptomonedas respaldada por Binance se está enfrentando a escrutinio por parte de las autoridades cibernéticas de los Estados Unidos por una presunta falla de seguridad.

El Instituto Nacional de Estándares y Tecnología (NIST), una agencia estadounidense que establece las mejores prácticas y estándares para la tecnología y la seguridad cibernética, notificó que se encuentra investigando la aplicación de “Binance Trust Wallet” en busca de una vulnerabilidad que podría permitir a un atacante robar fondos de criptomonedas.

Los agentes están investigando una versión específica de la aplicación Trust Wallet disponible para dispositivos iOS que “hace un mal uso de la biblioteca trezor-crypto” para generar palabras mnemotécnicas que solo pueden verificarse en la fuente de entropía (una ubicación física desde donde se generan los datos), según revela una entrada en el sitio del NIST.

La frase mnemotécnica o frase semilla es una forma legible en que se expresa la clave privada de una billetera de criptomonedas. Consiste en un grupo de 12 a 24 palabras que, en un orden específico, generan la clave raíz y otorgan a un usuario acceso a los fondos almacenados en una billetera de monedas digitales.

“Un atacante puede generar sistemáticamente mnemónicos para cada marca de tiempo dentro de un período de tiempo aplicable y vincularlos a direcciones de billetera específicas para robar fondos de esas billeteras“, se lee en la entrada del NIST.

La vulnerabilidad se agregó a la base de datos de problemas cibernéticos de la agencia del Departamento de Comercio de Estados Unidos el 8 de febrero, según descubrieron CoinDesk y otros medios de noticia especializados. Los investigadores analizan la vulnerabilidad para determinar su gravedad en el mundo real.

Trust Wallet ya ha sufrido incidentes de seguridad Trust Wallet, ampliamente usada por los usuarios de criptomonedas, ha sufrido fallas de seguridad en el pasado. En abril pasado, la empresa dijo que había corregido una vulnerabilidad que permitió a actores maliciosos extraer USD $170.000 en criptomonedas.

Poco antes de eso, la compañía reveló que uno de sus usuarios había perdido USD $4 millones de su billetera en manos de una unidad del crimen organizado en Roma que realizó un ataque de ingeniería social.

Los investigadores estadounidenses, que vincularon el producto con el intercambio Binance, notaron que la vulnerabilidad bajo examen ya ha sido explotada. En julio de 2023, permitió a los atacantes adivinar palabras de seguridad y robar dinero de carteras digitales gracias a la forma en que utilizaba la biblioteca de Trezor.

De acuerdo con CVE, un programa patrocinado por el Departamento de Seguridad Nacional de EE. UU., Secbit Labs comenzó a investigar la aplicación Trust Wallet para iOS después de que numerosas billeteras de Ethereum fueran hackeadas. Los investigadores rastrearon una debilidad de la generación de billeteras más antigua en la versión de la plataforma iOS de Trust Wallet de 2018 y la conectaron con los grandes robos de julio de 2023, reportó Cointelegraph.

La billetera fue adquirida por Binance en 2018, aunque el intercambio de criptomonedas ahora cuenta con su propia billetera Web3 y se ha estado distanciando de la marca.

“Trust Wallet es ahora una entidad legal separada que no forma parte del grupo Binance y opera independientemente de Binance.com “, dijo un portavoz de Binance a los medios en un correo electrónico.

Artículo de Hannah Estefanía Pérez / DiarioBitcoin

Imagen editar de Unsplash

Leer más en Diario Bitcoin

Últimos comentarios

Instala nuestra app
Aviso legal: Las operaciones con instrumentos financieros o criptomonedas implican un elevado riesgo, incluyendo la pérdida parcial o total del capital invertido, y pueden no ser adecuadas para todos los inversores. Los precios de las criptomonedas son extremadamente volátiles y pueden verse afectados por factores externos de tipo financiero, regulatorio o político. Operar sobre márgenes aumenta los riesgos financieros.
Antes de lanzarse a invertir en un instrumento financiero o criptomoneda, infórmese debidamente de los riesgos y costes asociados a este tipo operaciones en los mercados financieros. Fije unos objetivos de inversión adecuados a su nivel de experiencia y su apetito por el riesgo y, siempre que sea necesario, busque asesoramiento profesional.
Fusion Media quiere recordarle que la información contenida en este sitio web no se ofrece necesariamente ni en tiempo real ni de forma exacta. Los datos y precios de la web no siempre proceden de operadores de mercado o bolsas, por lo que los precios podrían diferir del precio real de cualquier mercado. Son precios orientativos que en ningún caso deben utilizarse con fines bursátiles. Ni Fusion Media ni ninguno de los proveedores de los datos de esta web asumen responsabilidad alguna por las pérdidas o resultados perniciosos de sus operaciones basados en su confianza en la información contenida en la web.
Queda prohibida la total reproducción, modificación, transmisión o distribución de los datos publicados en este sitio web sin la autorización previa por escrito de Fusion Media y/o del proveedor de los mismos. Todos los derechos de propiedad intelectual están reservados a los proveedores y/o bolsa responsable de dichos los datos.
Fusion Media puede recibir contraprestación económica de las empresas que se anuncian en la página según su interacción con éstas o con los anuncios que aquí se publican.
Este aviso legal está traducido de su texto original en inglés, versión que prevalecerá en caso de conflicto entre el texto original en inglés y su traducción al español.
© 2007-2024 - Fusion Media Ltd. Todos los Derechos Reservados.