CVE-2023-31290
O Trust Wallet Core anterior à versão 3.1.1, como usado na extensão de navegador Trust Wallet anterior à versão 0.0.183, permite o roubo de fundos porque a...
- Publicado
- 27 de abr. de 2023
- Atualizado
- 30 de jan. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:NBaixo · próximos 30 dias
- Percentil
- 62,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O Trust Wallet Core anterior à versão 3.1.1, como usado na extensão de navegador Trust Wallet anterior à versão 0.0.183, permite o roubo de fundos porque a entropia é de 32 bits, conforme explorado no mundo real em dezembro de 2022 e março de 2023. Isso ocorre porque o Mersenne Twister mt19937 recebe um único valor de 32 bits como semente de entrada, resultando em apenas quatro bilhões de mnemônicos possíveis. As versões afetadas da extensão de navegador são 0.0.172 a 0.0.182. Para roubar fundos com eficiência, um atacante pode identificar todos os endereços Ethereum criados desde o lançamento da versão 0.0.172 e verificar se são endereços Ethereum que poderiam ter sido criados por esta extensão. Para lidar com o risco, os usuários afetados precisam atualizar a versão do produto e também mover os fundos para um novo endereço de carteira.
Fontes
1(CVE-2023-31290) Trust Wallet Core antes da versão 3.1.1, conforme usado na extensão do navegador Trust Wallet antes da versão 0.0.183, permite o roubo de fundos porque a entropia é de 32 bits, conforme explorado ativamente em dezembro de 2022 e março de 2023.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.