AcasăCentrul de știri LBank
Coinspect avertizează că vulnerabilitatea Ill Bloom ar putea goli mai multe portofele crypto
coinspect-warns-ill-bloom-flaw-may-drain-more-crypto-wallets
Coinspect avertizează că vulnerabilitatea Ill Bloom ar putea goli mai multe portofele crypto
Coinspect afirmă că generarea deficitară a frazelor de recuperare a compromis portofele pe mai multe blockchain-uri majore încă din 2018. Aproximativ 5 milioane de dolari au fost deja mutați din portofelele compromise, inclusiv transferuri noi duminică. Utilizatorii de portofele hardware par neafectați până în prezent, în timp ce utilizatorii de portofele mobile mai puțin cunoscute se confruntă cu un risc mai mare.
2026-07-06 Sursă:crypto.news

Coinspect a avertizat că mii de portofele cripto ar putea fi în pericol din cauza generării slabe a frazelor de recuperare. Firma de securitate a numit problema „Ill Bloom” și a declarat că afectează portofelele create pe Bitcoin, Ethereum, Polygon, Rootstock, Tron și Solana.

Rezumat
  • Coinspect afirmă că generarea slabă a frazelor de recuperare a expus portofele pe mai multe blockchain-uri majore începând cu 2018.
  • Aproximativ 5 milioane de dolari au fost deja mutați din portofelele expuse, inclusiv transferuri noi duminică.
  • Utilizatorii de portofele hardware par neafectați până acum, în timp ce utilizatorii de portofele mobile mai puțin cunoscute se confruntă cu un risc mai mare.

Problema provine din slaba aleatorie în timpul creării portofelului. În termeni simpli, unele portofele ar fi putut folosi un generator de numere slab atunci când au creat fraze seed. Acest lucru poate face cheile private mai ușor de ghicit decât ar trebui.

Coinspect a declarat: „Dacă fondurile au fost mutate recent fără permisiunea dumneavoastră, această vulnerabilitate ar putea fi motivul.” Firma a lansat un instrument de verificare a portofelelor pentru ca utilizatorii să poată testa dacă adresele lor ar putea fi expuse.

Compania a declarat că problema a afectat portofele generate încă din 2018. De asemenea, a precizat că portofele vulnerabile erau încă create în ultimele săptămâni, ceea ce înseamnă că problema ar putea să nu provină dintr-o singură aplicație de portofel.

Cel puțin 5 milioane de dolari au fost mutați din portofelele expuse

Primele descoperiri ale Coinspect arată că un atac din 27 mai a drenat aproximativ 3,1 milioane de dolari din 431 de portofele dintr-un set de 2.114 conturi vulnerabile revizuite. Alți 2 milioane de dolari au fost mutați din portofelele expuse duminică.

Astfel, suma cunoscută mutată din portofelele expuse ajunge la aproximativ 5 milioane de dolari. Coinspect a declarat că cifra reală ar putea fi mai mare deoarece analiza ar putea să nu acopere fiecare lanț sau adresă legată de același model de generare slabă.

SlowMist a declarat, de asemenea, că monitoriza alerta. Firma de securitate a postat: „Monitorizăm îndeaproape alerta de risc a Coinspect privind slaba aleatorie a portofelelor Ill Bloom” și a sfătuit utilizatorii să-și verifice adresele de portofel mai vechi.

Avertismentul vine în contextul în care firmele de securitate cripto continuă să urmărească riscurile la nivel de portofel. Crypto.news a raportat recent că SlowMist a semnalat o vulnerabilitate care ar putea duce la scurgerea cheilor private într-o bibliotecă de criptare larg utilizată.

Portofelele software mobile fac obiectul unei analize mai atente

Coinspect a declarat că dovezile actuale arată că utilizatorii care și-au generat fraza seed cu un portofel hardware nu sunt afectați. De asemenea, a precizat că majoritatea portofelelor software actuale nu par a fi vulnerabile, conform cercetărilor disponibile.

Firma a declarat că cei mai puternici candidați sunt utilizatorii care și-au generat frazele seed în portofele software mobile mai puțin utilizate. Acest lucru înseamnă că utilizatorii care au creat portofele mai vechi pe aplicații mobile mai mici ar putea fi expuși unui risc mai mare decât cei care utilizează portofele hardware.

Această constatare se încadrează într-un model mai larg de securitate a portofelelor. Crypto.news a raportat în 2023 că vulnerabilitatea Randstorm a expus portofelele construite cu BitcoinJS după ce o generare slabă de numere aleatorii a lăsat cantități mari de criptomonede în pericol.

Crypto.news a raportat, de asemenea, în martie că o vulnerabilitate a cipului MediaTek a expus frazele seed ale portofelelor cripto pe unele telefoane Android. Acest caz a arătat cum se pot suprapune securitatea dispozitivului și securitatea portofelului.

Utilizatorii sunt îndemnați să-și verifice adresele vechi

Coinspect nu a publicat detalii complete despre exploit, deoarece riscul rămâne activ. Această decizie limitează informațiile pentru atacatori, oferind în același timp utilizatorilor o modalitate de a verifica dacă adresele lor ar putea fi afectate.

Utilizatorii cu portofele expuse ar trebui să ia în considerare mutarea fondurilor într-un portofel nou generat, creat printr-un software de încredere sau un portofel hardware. Nu ar trebui să refolosească o frază seed veche care ar putea avea o aleatorietate slabă. Cazul Ill Bloom arată, de asemenea, de ce contează calitatea frazei seed. Un portofel poate părea normal, poate deține active și poate funcționa pe mai multe lanțuri, purtând în același timp o vulnerabilitate ascunsă din momentul creării sale.

Crypto.news a abordat, de asemenea, riscurile de phishing, unde escrocii încearcă să fure direct frazele seed. În februarie 2025, Scam Sniffer a avertizat că ferestrele pop-up false ale Phantom Wallet au fost folosite pentru a fura fraze seed, arătând că utilizatorii se confruntă atât cu căi de atac tehnice, cât și sociale.