Уязвимость криптокошельков Ill Bloom угрожает тысячам адресов

Уязвимость криптокошельков Ill Bloom может угрожать тысячам адресов. О проблеме сообщила команда проекта по блокчейн-безопасности Coinspect.

По данным исследователей, уязвимость уже привела к потере как минимум $3 млн. Расследование продолжается.

Проблема связана со слабой энтропией при генерации сид-фраз. Проще говоря, некоторые кошельки могли создавать недостаточно случайные фразы восстановления.

Уязвимость криптокошельков связана с сид-фразами

Сид-фраза — это главный ключ к криптокошельку. Если она сгенерирована слабо, злоумышленникам проще подобрать приватный ключ.

В случае Ill Bloom пространство возможных вариантов оказалось сужено. Это повышает риск перебора и доступа к средствам пользователей.

Подтверждённые случаи затронули несколько сетей. Среди них указаны биткоин, Ethereum, Polygon, Rootstock, Tron и Solana.

Это делает проблему не локальной для одного блокчейна. Риск связан именно с механизмом генерации кошельков.

Coinspect проверила более 2 000 адресов

Исследователи проанализировали набор из 2 114 адресов. В Coinspect подчеркнули, что это только часть потенциально затронутых кошельков.

К расследованию также присоединился проект SlowMist. Он сообщил, что внимательно следит за риском слабой случайности в кошельках Ill Bloom.

SlowMist также рекомендовал пользователям проверить исторические адреса. Для этого Coinspect выпустила специальный инструмент проверки.

Важно: команда Coinspect подчеркнула, что не будет просить сид-фразы, приватные ключи, подписи или разрешения. Это важное предупреждение против фишинга.

Подтверждённый ущерб составил $3,14 млн

27 мая эксперты зафиксировали скоординированный вывод средств с 431 уязвимого кошелька.

Общий объём перемещённых активов составил около $3,14 млн. Специалисты назвали эту сумму подтверждённым минимальным ущербом.

Большая часть потерь пришлась на биткоин. Объём вывода в BTC составил около $2,57 млн.

Ещё $285 778 вывели в Ethereum. В Rootstock сумма составила $177 225, в Tron — $80 970, в Polygon — $23 473.

Проблема могла существовать с 2018 года

По оценке Coinspect, уязвимый механизм генерации сид-фраз существует как минимум с 2018 года.

Пользователи могли создавать потенциально уязвимые кошельки вплоть до последних недель. Адреса из исследуемой выборки были активны с сентября 2018 года по май 2026 года.

Это делает ситуацию особенно чувствительной. Угроза может касаться не только новых, но и старых кошельков.

При этом Coinspect пока не раскрывает технические детали. Это сделано из-за сохраняющегося риска для пользователей.

Какие кошельки находятся в группе риска

По текущим данным, проблема не затрагивает аппаратные устройства. Также она не касается большинства популярных программных кошельков.

Основная группа риска — малоизвестные мобильные приложения.

Это важное уточнение для инвесторов. Не каждый криптокошелёк автоматически находится под угрозой.

Но сама история показывает, насколько критична качественная генерация сид-фразы. В крипте случайность — это не философия, а защита денег.

После предупреждения вывели ещё около $2 млн

Через несколько часов после публикации предупреждения 4 июля со связанных адресов вывели ещё около $2 млн.

Coinspect допустила, что средства могли переместить сами владельцы кошельков.

Пока нельзя однозначно утверждать, что это был новый взлом. Но событие показывает, что риск остаётся активным.

Исследователи передали информацию разработчикам кошельков. Также они выпустили инструмент для проверки адресов.

Почему это важно для безопасности криптоактивов

Уязвимость криптокошельков Ill Bloom показывает, что угроза может находиться не только в бирже или смарт-контракте.

Иногда слабое место — сама генерация ключа. Если сид-фраза создана ненадёжно, пользователь может потерять контроль над активами.

Для рынка это серьёзный сигнал. Безопасность кошелька начинается ещё до первой транзакции.

Поэтому инвесторам важно использовать проверенные решения. Особенно если речь идёт о долгосрочном хранении BTC, ETH и других активов.

Что это значит для инвестора?

Новость важна, потому что уязвимость криптокошельков Ill Bloom затрагивает базовую безопасность хранения цифровых активов. Для рынка влияние негативное: риск касается BTC, ETH, альткоинов, кошельков, DeFi и всей инфраструктуры самостоятельного хранения. Инвестору стоит следить за проверками адресов, обновлениями кошельков, рекомендациями Coinspect и SlowMist, а также избегать неизвестных приложений для хранения средств. Вывод Expert Finance: в крипте важно не только где хранить активы, но и как был создан ключ от сейфа.

Источник

Хотите разобрать свою ситуацию?

Если вы не хотите собирать портфель методом «увидел тикер — купил», можно разобрать вашу ситуацию на консультации Эксперт Финанс: цели, риск, сумму входа, подходящие монеты и ошибки, которые лучше не оплачивать собственным депозитом.

Записаться на консультацию

Телеграм-канал «Эксперт Финанс» — подпишитесь и будьте в курсе самых главных и актуальных новостей о криптовалюте.

    Заявка на консультацию
    После оформления и отправки заявки вы будете добавлены в telegram Эксперт Финанс NEWS