linux-BR.org

Notícias de software livre e tecnologias

Esta extensão lida com os seguintes ativos: AVAX, BNB, ETH, MATIC, SOL e TWT.
Em 14 de novembro de 2022, a Trust Wallet, uma carteira de software amplamente usada, anunciou o lançamento de sua extensão do navegador.Agora, vamos ver como são geradas carteiras HD:
https://github.com/trustwallet/wallet-core/blob/3.1.0/src/hdwallet.cppp#l45
https://github.com/trustwallet/wallet-core/blob/3.1.0/trezor-crypto/crypto/bip39.c#l55
https://github.com/trustwallet/wallet-core/blob/3.1.0/wasm/src/random.cpp#l19
Como a semente é de apenas 32 bits, a versão WASM do Core-Core permite criar apenas 2^32 (~ 4 bilhões) possíveis mnemônicos.Ele faz uma pesquisa nas tabelas geradas, recebe a semente do PRNG e, a partir daí, calcula o mnemônico, a chave privada Ethereum e o endereço associado.Agora detalhamos como o Ledger Donjon implementou esse ataque à Cadeia inteligente Ethereum e Binance, sem, é claro, drenar as carteiras.

Fonte: https://blog.ledger.com/Funds-of-every-wallet-created-with-the-Trust-Wallet-browser-extension-could-have-been-stolen/