Page d'accueilCentre d'actualités LBank
Coinspect avertit que la faille Ill Bloom pourrait siphonner davantage de portefeuilles crypto
coinspect-warns-ill-bloom-flaw-may-drain-more-crypto-wallets
Coinspect avertit que la faille Ill Bloom pourrait siphonner davantage de portefeuilles crypto
Coinspect affirme qu'une génération de phrases de récupération faible a exposé des portefeuilles sur plusieurs blockchains majeures depuis 2018. Environ 5 millions de dollars ont déjà transité depuis les portefeuilles exposés, y compris de nouveaux transferts survenus dimanche. Les utilisateurs de portefeuilles matériels semblent jusqu'à présent épargnés, tandis que les utilisateurs de portefeuilles mobiles moins connus sont confrontés à un risque plus élevé.
2026-07-06 Source:crypto.news

Coinspect a averti que des milliers de portefeuilles crypto pourraient être en danger en raison d'une génération de phrases de récupération faibles. L'entreprise de sécurité a nommé le problème « Ill Bloom » et a déclaré qu'il affectait les portefeuilles créés sur Bitcoin, Ethereum, Polygon, Rootstock, Tron et Solana.

Résumé
  • Coinspect affirme qu'une génération de phrases de récupération faibles a exposé des portefeuilles sur plusieurs grandes blockchains depuis 2018.
  • Environ 5 millions de dollars ont déjà été transférés depuis des portefeuilles exposés, y compris de nouveaux transferts effectués dimanche.
  • Les utilisateurs de portefeuilles matériels semblent épargnés jusqu'à présent, tandis que les utilisateurs de portefeuilles mobiles moins connus courent un risque plus élevé.

Le problème provient d'une faible aléatoire lors de la création du portefeuille. En termes simples, certains portefeuilles ont pu utiliser un générateur de nombres de mauvaise qualité lors de la création des phrases de démarrage. Cela peut rendre les clés privées plus faciles à deviner qu'elles ne devraient l'être.

Coinspect a déclaré : « Si des fonds ont été récemment déplacés sans votre permission, cette vulnérabilité pourrait en être la cause. » L'entreprise a publié un outil de vérification de portefeuille afin que les utilisateurs puissent tester si leurs adresses sont susceptibles d'être exposées.

La société a déclaré que le problème affectait les portefeuilles générés dès 2018. Elle a également indiqué que des portefeuilles vulnérables continuaient d'être créés ces dernières semaines, ce qui signifie que le problème ne provient pas d'une seule application de portefeuille.

Au moins 5 millions de dollars ont été déplacés des portefeuilles exposés

Les premières conclusions de Coinspect montrent qu'une attaque le 27 mai a siphonné environ 3,1 millions de dollars de 431 portefeuilles sur 2 114 comptes vulnérables dans un ensemble d'adresses examiné. 2 millions de dollars supplémentaires ont été déplacés des portefeuilles exposés dimanche.

Cela porte le montant connu déplacé des portefeuilles exposés à environ 5 millions de dollars. Coinspect a déclaré que le chiffre réel pourrait être plus élevé car l'analyse pourrait ne pas couvrir toutes les chaînes ou adresses liées au même schéma de génération faible.

SlowMist a également indiqué qu'il suivait l'alerte. L'entreprise de sécurité a publié : « Nous surveillons de près l'alerte de risque de faible aléatoire du portefeuille Ill Bloom de Coinspect », et a conseillé aux utilisateurs de vérifier les anciennes adresses de portefeuille.

Cet avertissement intervient alors que les entreprises de sécurité crypto continuent de suivre les risques liés aux portefeuilles. Crypto.news a récemment rapporté que SlowMist avait signalé une faille pouvant entraîner une fuite de clé privée dans une bibliothèque de chiffrement largement utilisée.

Les portefeuilles logiciels mobiles sous examen plus approfondi

Coinspect a déclaré que les preuves actuelles montrent que les utilisateurs qui ont généré leur phrase de démarrage avec un portefeuille matériel ne sont pas affectés. Il a également ajouté que la plupart des portefeuilles logiciels actuels ne semblent pas vulnérables, selon les recherches disponibles.

L'entreprise a déclaré que les candidats les plus à risque sont les utilisateurs qui ont généré des phrases de démarrage dans des portefeuilles logiciels mobiles moins répandus. Cela signifie que les utilisateurs qui ont créé d'anciens portefeuilles sur des applications mobiles moins connues peuvent courir un risque plus élevé que ceux qui utilisent des portefeuilles matériels.

Cette découverte s'inscrit dans un schéma plus large de sécurité des portefeuilles. Crypto.news a rapporté en 2023 que la vulnérabilité Randstorm avait exposé les portefeuilles construits avec BitcoinJS après qu'une faible génération de nombres aléatoires ait mis en péril de grandes quantités de crypto.

Crypto.news a également rapporté en mars qu'une faille dans les puces MediaTek avait exposé les phrases de démarrage des portefeuilles crypto sur certains téléphones Android. Ce cas a montré comment la sécurité des appareils et la sécurité des portefeuilles peuvent se chevaucher.

Les utilisateurs sont invités à vérifier les anciennes adresses

Coinspect n'a pas publié les détails complets de l'exploit car le risque reste actif. Cette décision limite les informations pour les attaquants tout en donnant aux utilisateurs un moyen de vérifier si leurs adresses peuvent être affectées.

Les utilisateurs dont les portefeuilles sont exposés devraient envisager de transférer leurs fonds vers un portefeuille nouvellement généré via un logiciel fiable ou un portefeuille matériel. Ils ne devraient pas réutiliser une ancienne phrase de démarrage qui pourrait avoir une faible aléatoire.Le cas Ill Bloom montre également pourquoi la qualité de la phrase de démarrage est importante. Un portefeuille peut sembler normal, détenir des actifs et fonctionner sur différentes chaînes tout en portant un défaut caché dès sa création.

Crypto.news a également couvert les risques de phishing où des escrocs tentent de voler directement des phrases de démarrage. En février 2025, Scam Sniffer a averti que de fausses fenêtres pop-up de Phantom Wallet étaient utilisées pour voler des phrases de démarrage, montrant que les utilisateurs sont confrontés à des voies d'attaque à la fois techniques et sociales.