Уязвимость Ill Bloom угрожает тысячам криптокошельков

Coinspect предупредил об уязвимости Ill Bloom в генерации сид‑фраз, которая сужает пространство ключей; злоумышленники уже вывели не менее $3,14 млн из кошельков в нескольких сетях.

Команда Coinspect обнаружила уязвимость под названием Ill Bloom в механизме генерации сид‑фраз. Из‑за снижения энтропии при создании фраз количество возможных вариантов ключей сокращается, и злоумышленники могут методом перебора восстанавливать приватные ключи и похищать средства. По данным расследования, подтверждённые случаи затронули кошельки в сетях Bitcoin, Ethereum, Polygon, Rootstock, Tron и Solana.

Исследователи проанализировали выборку из 2 114 адресов. Выявленная активность на этих адресах наблюдалась с сентября 2018 по май 2026 года, что указывает на то, что уязвимый генератор мог использоваться как минимум с 2018 года. К проверке присоединился проект SlowMist; технические детали пока не раскрываются, чтобы не облегчать работу злоумышленникам.

27 мая было зафиксировано централизованное снятие средств с 431 уязвимого кошелька на общую сумму около $3,14 млн. Coinspect называет эту сумму «подтвержденным минимальным ущербом». По распределению сумм около $2,57 млн пришлось на Bitcoin, $285 778 — на Ethereum, $177 225 — на Rootstock, $80 970 — на Tron и $23 473 — на Polygon. Через несколько часов после публикации предупредительного сообщения 4 июля с связанных адресов были выведены дополнительные средства приблизительно на $2 млн; часть переводов могла быть выполнена самими владельцами кошельков.

По текущим данным уязвимость не затрагивает аппаратные кошельки и большинство популярных программных клиентов. Основную группу риска составляют малоизвестные мобильные приложения, которые, по результатам анализа, могли использовать ненадёжный генератор сид‑фраз. Для проверки пользователей Coinspect опубликовал инструмент для сканирования адресов и передал найденные данные разработчикам кошельков.

Расследование продолжается: специалисты сканируют потенциально затронутые адреса и взаимодействуют с разработчиками, чтобы устранить проблему в механизме генерации сид‑фраз и снизить дальнейшие риски.

Материалы на GNcrypto предоставляются исключительно в информационных целях и не являются финансовой рекомендацией. Мы стремимся публиковать точные и актуальные данные, однако не можем гарантировать их абсолютную достоверность, полноту или надёжность. GNcrypto не несёт ответственности за возможные ошибки, упущения или финансовые потери, возникшие вследствие использования данной информации. Все действия вы совершаете на свой страх и риск. Всегда проводите собственный анализ и консультируйтесь с профессионалами. Подробнее см. в наших страницах Условия, Политика конфиденциальности и Отказ от ответственности.

Статьи этого автора