Команда кошелька Trust Wallet предупредила об уязвимости сервиса iMessage для iOS
Разработчики призвали немедленно отключить сервис до выпуска патча корпорацией Apple
16.04.2024 - 12:45
881
4 мин
0
Что произошло? Команда децентрализованного некастодиального программного криптокошелька Trust Wallet, входящего в экосистему биржи Binance, выпустила предупреждение для пользователей мобильных на базе iOS. Так, разработчики получили информацию о высокорисковой уязвимости нулевого дня, которой хакеры могут воспользоваться через службу обмена сообщениями iMessage.
Что еще известно? В Trust Wallet уточнили, что уязвимость позволяет злоумышленникам получить доступ к iPhone, причем для этого даже не нужно, чтобы потенциальная жертва переходила по какой-либо ссылке.
Для защиты от эксплойта iMessage разработчики рекомендовали как можно скорее отключить сервис до тех пор, пока специалисты Apple не выпустит патч для системы безопасности.
В феврале прошлого года аудиторы dWallet Labs обнаружили в в блокчейне TRON уязвимость нулевого дня, которая могла привести к потере 500 млн долларов, проблема была оперативно устранена разработчиками. А в октябре за счет использования уязвимости нулевого дня в браузере Google Chrome хакер украл у сотрудника Fantom Foundation 7 млн долларов в ETH.
В марте текущего года ученые обнаружили в чипах Apple для macOS уязвимость с риском утечки закрытых ключей. По словам экспертов, она проистекает из микроархитектуры чипов и не может быть полностью устранена.
В интерфейсе Tornado Cash обнаружен бэкдор для перехвата данных о депозитах
По словам представителей сообщества, он функционирует уже в течение двух месяцев
Ранее Trust Wallet добавил поддержку токенов BRC-20, провел масштабное обновление интерфейса и представил облачный кошелек для интеграции бизнеса с DeFi.
Полезный материал?
Происшествия
Разработчики предупредили о рисках для мостов и обратились к биржам за помощью.
22 июн. 2026 г.
Происшествия
Осужденный помогал переводить средства жертв инвестиционных афер и заработал на этом не менее $4 млн.
10 июн. 2026 г.
Происшествия
Компания связывает инцидент с компрометацией приватного ключа сервисного кошелька, а не со взломом смарт-контрактов.
22 мая 2026 г.
Происшествия
После инцидента проект временно остановил торговые операции и работу узлов.
15 мая 2026 г.
Происшествия
Пользователь безуспешно подбирал пароль несколько недель, пока ИИ не помог найти старую резервную копию кошелька
14 мая 2026 г.
Крипторегулирование
Власти вводят обязательную регистрацию для компаний, работающих с трансграничными криптопереводами
8 мая 2026 г.
