
Nagbabala ang Coinspect na libu-libong crypto wallet ang maaaring nasa panganib dahil sa mahinang pagbuo ng recovery phrase. Pinangalanan ng security firm ang isyu na “Ill Bloom” at sinabing apektado nito ang mga wallet na nilikha sa Bitcoin, Ethereum, Polygon, Rootstock, Tron, at Solana.
Ang isyu ay nagmumula sa mahinang randomisasyon sa panahon ng paggawa ng wallet. Sa simpleng salita, ang ilang wallet ay maaaring gumamit ng mahinang tagabuo ng numero kapag gumagawa ng mga seed phrase. Maaari nitong gawing mas madaling hulaan ang mga private key kaysa sa dapat.
Sinabi ng Coinspect, “Kung ang mga pondo ay kamakailang nailipat nang walang pahintulot mo, maaaring ito ang dahilan ng vulnerability na ito.” Naglabas ang firm ng tool sa pagsusuri ng wallet upang masubukan ng mga user kung ang kanilang mga address ay maaaring nakalantad.
Sinabi ng kumpanya na naapektuhan ng problema ang mga wallet na nabuo noong 2018 pa. Sinabi rin nito na ang mga vulnerable na wallet ay ginagawa pa rin nitong mga nakaraang linggo, na nangangahulugang ang isyu ay maaaring hindi nagmumula sa iisang wallet app.
Ipinapakita ng mga unang natuklasan ng Coinspect na isang pag-atake noong Mayo 27 ang nag-ubos ng humigit-kumulang $3.1 milyon mula sa 431 wallet mula sa 2,114 na vulnerable na account sa isang sinuri na set ng address. Isa pang $2 milyon ang nailipat mula sa mga nakalantad na wallet noong Linggo.
Dahil dito, ang nalalamang halaga na nailipat mula sa mga nakalantad na wallet ay umabot sa humigit-kumulang $5 milyon. Sinabi ng Coinspect na ang tunay na pigura ay maaaring mas mataas dahil ang pagsusuri ay maaaring hindi sumakop sa bawat chain o address na konektado sa parehong pattern ng mahinang pagbuo.
Sinabi rin ng SlowMist na sinusubaybayan nila ang alerto. Nag-post ang security firm, “Mahigpit naming sinusubaybayan ang alerto ng panganib ng mahinang randomisasyon ng Ill Bloom wallet mula sa Coinspect,” at pinayuhan ang mga user na suriin ang mas lumang mga address ng wallet.
Ang babala ay dumating habang patuloy na sinusubaybayan ng mga kumpanya ng seguridad sa crypto ang mga panganib sa antas ng wallet. Kamakailan ay iniulat ng Crypto.news na ang SlowMist ay nagpahiwatig ng isang depekto na maaaring humantong sa pagtagas ng private key sa isang malawakang ginagamit na encryption library.
Sinabi ng Coinspect na ang kasalukuyang ebidensya ay nagpapakita na ang mga user na bumuo ng kanilang seed gamit ang isang hardware wallet ay hindi apektado. Sinabi rin nito na karamihan sa kasalukuyang mga software wallet ay tila hindi vulnerable batay sa magagamit na pananaliksik.
Sinabi ng firm na ang pinakamalakas na kandidato ay ang mga user na bumuo ng mga seed sa hindi gaanong ginagamit na mobile software wallet. Nangangahulugan ito na ang mga user na gumawa ng mas lumang mga wallet sa mas maliliit na mobile app ay maaaring humarap sa mas mataas na panganib kaysa sa mga gumagamit ng hardware wallet.
Ang natuklasan ay umaayon sa mas malawak na pattern sa seguridad ng wallet. Iniulat ng Crypto.news noong 2023 na ang Randstorm vulnerability ay naglantad sa mga wallet na binuo ng BitcoinJS matapos ang mahinang pagbuo ng random na numero ay nag-iwan ng malalaking halaga ng crypto sa panganib.
Iniulat din ng Crypto.news noong Marso na ang isang depekto sa MediaTek chip ay naglantad ng mga seed phrase ng crypto wallet sa ilang Android phone. Ipinakita ng kasong iyon kung paano maaaring magsalubong ang seguridad ng device at seguridad ng wallet.
Hindi pa inilalathala ng Coinspect ang buong detalye ng exploit dahil nananatiling aktibo ang panganib. Nililimitahan ng desisyong iyon ang impormasyon para sa mga umaatake habang nagbibigay sa mga user ng paraan upang suriin kung ang kanilang mga address ay maaaring apektado.
Ang mga user na may nakalantad na wallet ay dapat isaalang-alang ang paglipat ng pondo sa isang bagong buong wallet na nilikha sa pamamagitan ng pinagkakatiwalaang software o isang hardware wallet. Hindi nila dapat gamiting muli ang isang lumang seed phrase na maaaring may mahinang randomisasyon. Ipinapakita rin ng kaso ng Ill Bloom kung bakit mahalaga ang kalidad ng seed phrase. Ang isang wallet ay maaaring mukhang normal, may hawak na mga asset, at gumana sa iba't ibang chain habang may dala pa ring nakatagong depekto mula sa sandaling ito ay nilikha.
Saklaw din ng Crypto.news ang mga panganib ng phishing kung saan sinusubukang nakawin ng mga scammer ang mga seed phrase nang direkta. Noong Pebrero 2025, nagbabala ang Scam Sniffer na ang mga pekeng pop-up ng Phantom Wallet ay ginamit upang magnakaw ng mga seed phrase, na nagpapakita na ang mga user ay humaharap sa parehong teknikal at panlipunang ruta ng pag-atake.