
A Coinspect alertou que milhares de carteiras de criptomoedas podem estar em risco devido à geração fraca de frases de recuperação. A empresa de segurança nomeou o problema de “Ill Bloom” e disse que afeta carteiras criadas em Bitcoin, Ethereum, Polygon, Rootstock, Tron e Solana.
O problema decorre de uma aleatoriedade fraca durante a criação da carteira. Em termos simples, algumas carteiras podem ter usado um gerador de números fraco ao criar frases semente. Isso pode tornar as chaves privadas mais fáceis de adivinhar do que deveriam ser.
A Coinspect disse: “Se fundos foram movimentados recentemente sem sua permissão, esta vulnerabilidade pode ser o motivo.” A empresa lançou uma ferramenta de verificação de carteiras para que os usuários possam testar se seus endereços podem estar expostos.
A empresa disse que o problema afetou carteiras geradas já em 2018. Também disse que carteiras vulneráveis ainda estavam sendo criadas nas últimas semanas, o que significa que o problema pode não vir de um único aplicativo de carteira.
As descobertas iniciais da Coinspect mostram que um ataque em 27 de maio drenou cerca de US$ 3,1 milhões de 431 carteiras de um total de 2.114 contas vulneráveis em um conjunto de endereços revisado. Outros US$ 2 milhões foram movimentados de carteiras expostas no domingo.
Isso eleva o valor conhecido movimentado de carteiras expostas para cerca de US$ 5 milhões. A Coinspect disse que o valor real pode ser maior porque a análise pode não cobrir todas as cadeias ou endereços vinculados ao mesmo padrão de geração fraca.
A SlowMist também disse que estava monitorando o alerta. A empresa de segurança postou: “Estamos acompanhando de perto o alerta de risco de aleatoriedade fraca da carteira Ill Bloom da Coinspect”, e aconselhou os usuários a verificar endereços de carteiras mais antigos.
O aviso surge enquanto as empresas de segurança cripto continuam a rastrear riscos no nível da carteira. O Crypto.news recentemente relatou que a SlowMist sinalizou uma falha que poderia levar ao vazamento de chaves privadas em uma biblioteca de criptografia amplamente utilizada.
A Coinspect disse que as evidências atuais mostram que usuários que geraram sua semente com uma carteira de hardware não foram afetados. Também disse que a maioria das carteiras de software atuais não parece ser vulnerável com base nas pesquisas disponíveis.
A empresa disse que os candidatos mais fortes são usuários que geraram sementes em carteiras de software móveis menos utilizadas. Isso significa que usuários que criaram carteiras mais antigas em aplicativos móveis menores podem enfrentar mais riscos do que aqueles que usam carteiras de hardware.
A descoberta se encaixa em um padrão mais amplo na segurança de carteiras. O Crypto.news relatou em 2023 que a vulnerabilidade Randstorm expôs carteiras construídas com BitcoinJS depois que uma geração fraca de números aleatórios deixou grandes quantidades de criptomoedas em risco.
O Crypto.news também relatou em março que uma falha de chip MediaTek expôs frases semente de carteiras cripto em alguns telefones Android. Esse caso mostrou como a segurança do dispositivo e a segurança da carteira podem se sobrepor.
A Coinspect não publicou detalhes completos da exploração porque o risco permanece ativo. Essa decisão limita as informações para os invasores, ao mesmo tempo em que oferece aos usuários uma maneira de verificar se seus endereços podem ser afetados.
Usuários com carteiras expostas devem considerar mover fundos para uma carteira recém-gerada, criada por meio de software confiável ou uma carteira de hardware. Eles não devem reutilizar uma frase semente antiga que possa ter aleatoriedade fraca. O caso Ill Bloom também mostra por que a qualidade da frase semente é importante. Uma carteira pode parecer normal, conter ativos e funcionar em várias cadeias, mas ainda assim carregar uma falha oculta desde o momento em que foi criada.
O Crypto.news também cobriu riscos de phishing onde golpistas tentam roubar frases semente diretamente. Em fevereiro de 2025, o Scam Sniffer alertou que pop-ups falsos da Phantom Wallet foram usados para roubar frases semente, mostrando que os usuários enfrentam caminhos de ataque técnicos e sociais.








