CVE-2023-31290
Trust Wallet Core anterior a 3.1.1, tal como se usa en la extensión de navegador de Trust Wallet anterior a 0.0.183, permite el robo de fondos porque la...
- Publicado
- 27 abr 2023
- Actualizado
- 30 ene 2025
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:NBajo · próximos 30 días
- Percentil
- 62,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Trust Wallet Core anterior a 3.1.1, tal como se usa en la extensión de navegador de Trust Wallet anterior a 0.0.183, permite el robo de fondos porque la entropía es de 32 bits, como se explotó en la naturaleza en diciembre de 2022 y marzo de 2023. Esto ocurre porque el Mersenne Twister mt19937 toma un único valor de 32 bits como semilla de entrada, lo que da como resultado solo cuatro mil millones de mnemónicos posibles. Las versiones afectadas de la extensión de navegador son de la 0.0.172 a la 0.0.182. Para robar fondos de manera eficiente, un atacante puede identificar todas las direcciones de Ethereum creadas desde el lanzamiento de la versión 0.0.172 y comprobar si son direcciones de Ethereum que podrían haber sido creadas por esta extensión. Para hacer frente al riesgo, los usuarios afectados deben actualizar la versión del producto y también transferir los fondos a una nueva dirección de billetera.
Fuentes
1(CVE-2023-31290) Trust Wallet Core anterior a 3.1.1, como se usa en la extensión de navegador Trust Wallet anterior a 0.0.183, permite el robo de fondos porque la entropía es de 32 bits, como se explotó en la naturaleza en diciembre de 2022 y marzo de 2023.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.