CVE-2023-31290
Trust Wallet Core قبل الإصدار 3.1.1، المستخدم في إضافة متصفح Trust Wallet قبل الإصدار 0.0.183، يسمح بسرقة الأموال لأن الإنتروبيا تبلغ 32 بت فقط، كما تم...
- تم النشر
- 27/04/2023
- محدث
- 30/01/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 62.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Trust Wallet Core قبل الإصدار 3.1.1، المستخدم في إضافة متصفح Trust Wallet قبل الإصدار 0.0.183، يسمح بسرقة الأموال لأن الإنتروبيا تبلغ 32 بت فقط، كما تم استغلاله في البرية في ديسمبر 2022 ومارس 2023. يحدث هذا لأن مولّد Mersenne Twister mt19937 يأخذ قيمة واحدة من 32 بت كبذرة إدخال، مما ينتج عنه أربعة مليارات فقط من عبارات الاستعادة (mnemonics) الممكنة. الإصدارات المتأثرة من إضافة المتصفح هي 0.0.172 حتى 0.0.182. لسرقة الأموال بكفاءة، يمكن للمهاجم تحديد جميع عناوين إيثيريوم التي أُنشئت منذ إصدار 0.0.172، والتحقق مما إذا كانت عناوين إيثيريوم يمكن أن تكون قد أُنشئت بواسطة هذه الإضافة. للاستجابة للخطر، يحتاج المستخدمون المتأثرون إلى ترقية إصدار المنتج وأيضًا نقل الأموال إلى عنوان محفظة جديد.
المصادر
1(CVE-2023-31290) Trust Wallet Core قبل الإصدار 3.1.1، المستخدم في ملحق متصفح Trust Wallet قبل الإصدار 0.0.183، يسمح بسرقة الأموال لأن الإنتروبيا هي 32 بت، كما تم استغلاله في البرية في ديسمبر 2022 ومارس 2023.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.