BerandaPusat Berita LBank
Coinspect memperingatkan kerentanan Ill Bloom berpotensi menguras lebih banyak dompet kripto
coinspect-warns-ill-bloom-flaw-may-drain-more-crypto-wallets
Coinspect memperingatkan kerentanan Ill Bloom berpotensi menguras lebih banyak dompet kripto
Coinspect mengatakan pembuatan frasa pemulihan yang lemah telah mengekspos dompet di beberapa blockchain utama sejak 2018. Sekitar $5 juta telah berpindah dari dompet yang terekspos, termasuk transfer terbaru pada hari Minggu. Pengguna dompet perangkat keras tampaknya tidak terpengaruh sejauh ini, sementara pengguna dompet seluler yang kurang dikenal menghadapi risiko yang lebih tinggi.
2026-07-06 Sumber:crypto.news

Coinspect telah memperingatkan bahwa ribuan dompet kripto mungkin berisiko karena pembuatan frasa pemulihan yang lemah. Perusahaan keamanan tersebut menamai masalah ini “Ill Bloom” dan menyatakan bahwa hal itu memengaruhi dompet yang dibuat di Bitcoin, Ethereum, Polygon, Rootstock, Tron, dan Solana.

Ringkasan
  • Coinspect mengatakan pembuatan frasa pemulihan yang lemah telah mengekspos dompet di beberapa blockchain utama sejak 2018.
  • Sekitar $5 juta telah berpindah dari dompet yang terpapar, termasuk transfer baru pada hari Minggu.
  • Pengguna dompet hardware sejauh ini tidak terpengaruh, sementara pengguna dompet mobile yang kurang dikenal menghadapi risiko lebih tinggi.

Masalah ini berasal dari kelemahan dalam keacakan (randomness) saat pembuatan dompet. Sederhananya, beberapa dompet mungkin menggunakan generator angka yang buruk saat membuat frasa benih (seed phrase). Hal itu dapat membuat kunci privat (private keys) lebih mudah ditebak daripada yang seharusnya.

Coinspect menyatakan, “Jika dana baru-baru ini berpindah tanpa izin Anda, kerentanan ini mungkin alasannya.” Perusahaan tersebut telah merilis alat pemeriksaan dompet agar pengguna dapat menguji apakah alamat mereka mungkin terpapar.

Perusahaan tersebut mengatakan masalah ini telah memengaruhi dompet yang dibuat sejak awal 2018. Mereka juga mengatakan dompet yang rentan masih dibuat dalam beberapa minggu terakhir, yang berarti masalah ini mungkin tidak berasal dari satu aplikasi dompet tunggal.

Setidaknya $5 Juta Telah Berpindah dari Dompet yang Terpapar

Temuan awal Coinspect menunjukkan bahwa serangan pada 27 Mei menguras sekitar $3,1 juta dari 431 dompet dari 2.114 akun yang rentan dalam satu set alamat yang ditinjau. $2 juta lainnya berpindah dari dompet yang terpapar pada hari Minggu.

Hal itu menjadikan jumlah yang diketahui telah berpindah dari dompet yang terpapar menjadi sekitar $5 juta. Coinspect mengatakan angka sebenarnya mungkin lebih tinggi karena analisis tersebut mungkin tidak mencakup setiap rantai atau alamat yang terikat pada pola generasi yang sama-sama lemah.

SlowMist juga mengatakan sedang melacak peringatan tersebut. Perusahaan keamanan itu memposting, “Kami memantau dengan cermat peringatan risiko kelemahan keacakan dompet Ill Bloom dari Coinspect,” dan menyarankan pengguna untuk memeriksa alamat dompet lama.

Peringatan ini muncul saat perusahaan keamanan kripto terus melacak risiko tingkat dompet. Crypto.news baru-baru ini melaporkan bahwa SlowMist mengidentifikasi kerentanan yang dapat menyebabkan kebocoran kunci privat dalam perpustakaan enkripsi yang banyak digunakan.

Dompet Perangkat Lunak Mobile Hadapi Tinjauan Lebih Dekat

Coinspect mengatakan bukti saat ini menunjukkan pengguna yang membuat seed mereka dengan dompet hardware tidak terpengaruh. Mereka juga mengatakan sebagian besar dompet perangkat lunak saat ini tidak tampak rentan berdasarkan penelitian yang tersedia.

Perusahaan tersebut mengatakan kandidat terkuat adalah pengguna yang membuat seed di dompet perangkat lunak mobile yang kurang populer. Itu berarti pengguna yang membuat dompet lama di aplikasi mobile yang lebih kecil mungkin menghadapi risiko lebih tinggi daripada mereka yang menggunakan dompet hardware.

Temuan ini sesuai dengan pola yang lebih luas dalam keamanan dompet. Crypto.news melaporkan pada tahun 2023 bahwa kerentanan Randstorm mengekspos dompet yang dibangun dengan BitcoinJS setelah pembuatan angka acak yang lemah meninggalkan sejumlah besar kripto dalam risiko.

Crypto.news juga melaporkan pada bulan Maret bahwa cacat chip MediaTek mengekspos frasa benih dompet kripto pada beberapa ponsel Android. Kasus itu menunjukkan bagaimana keamanan perangkat dan keamanan dompet dapat tumpang tindih.

Pengguna Didorong untuk Memeriksa Alamat Lama

Coinspect belum menerbitkan detail eksploitasi penuh karena risiko masih aktif. Keputusan itu membatasi informasi bagi penyerang sambil memberikan cara kepada pengguna untuk memeriksa apakah alamat mereka mungkin terpengaruh.

Pengguna dengan dompet yang terpapar harus mempertimbangkan untuk memindahkan dana ke dompet yang baru dibuat melalui perangkat lunak tepercaya atau dompet hardware. Mereka tidak boleh menggunakan kembali frasa benih lama yang mungkin memiliki kelemahan acak. Kasus Ill Bloom juga menunjukkan mengapa kualitas frasa benih itu penting. Sebuah dompet bisa terlihat normal, menyimpan aset, dan berfungsi di berbagai rantai namun masih membawa cacat tersembunyi sejak awal pembuatannya.

Crypto.news juga telah membahas risiko phishing di mana penipu mencoba mencuri frasa benih secara langsung. Pada Februari 2025, Scam Sniffer memperingatkan bahwa pop-up Phantom Wallet palsu digunakan untuk mencuri frasa benih, menunjukkan bahwa pengguna menghadapi jalur serangan teknis dan sosial.