
Директор по безопасности компании Taurus, специализирующейся на обеспечении инфраструктуры для цифровых активов, Жан-Филипп Аумассон утверждает, что кошелек TronLink для блокчейна Tron имеет уязвимости.
По его словам, TronLink использует слабые методы шифрования мнемонических фраз, применяемых для восстановления доступа к кошельку.
Он пояснил, что режим ECB не позволяет осуществлять эффективное шифрование данных.
Данный метод шифрования критикуется многими исследователями в сфере кибербезопасности.
Уязвимость может быть проэксплуатирована только на устройстве пользователя. Это объясняется тем, что проблема не проявляется на уровне блокчейна, доступ к которому можно получить из любого места. Успешная атака позволит хакеру вывести криптовалютные активы на свой кошелек.
Будь в курсе! Подписывайся на Криптовалюта.Tech в Telegram.
Обсудить актуальные новости и события на Форуме