CVE-2023-31290
Trust Wallet Core 3.1.1 之前的版本(用于 Trust Wallet 浏览器扩展 0.0.183 之前的版本)存在资金被盗风险,因为其熵仅为 32 位,该漏洞已于 2022 年 12 月和 2023 年 3 月被在野外利用。这是因为 mt19937 Mersenne Twister...
- 已发布
- 2023年4月27日
- 已更新
- 2025年1月30日
- 分配 CNA
- mitre
- 观察到的证据
- 2026年8月8日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N低 · 未来 30 天
- 百分位
- 62.2%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Trust Wallet Core 3.1.1 之前的版本(用于 Trust Wallet 浏览器扩展 0.0.183 之前的版本)存在资金被盗风险,因为其熵仅为 32 位,该漏洞已于 2022 年 12 月和 2023 年 3 月被在野外利用。这是因为 mt19937 Mersenne Twister 采用单个 32 位值作为输入种子,因此仅能生成四十亿种可能的助记词。受影响的浏览器扩展版本为 0.0.172 至 0.0.182。为高效窃取资金,攻击者可以识别自 0.0.172 版本发布以来创建的所有以太坊地址,并检查这些地址是否可能是由该扩展生成的。为应对此风险,受影响用户需要升级产品版本,并将资金转移到新的钱包地址。
来源
1(CVE-2023-31290) Trust Wallet Core 在 3.1.1 之前版本,以及 Trust Wallet 浏览器扩展在 0.0.183 之前版本,由于熵仅为32位,允许资金被盗,该漏洞已于2022年12月和2023年3月被野外利用。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。