Trang chủTrung tâm tin tức LBank
Coinspect cảnh báo lỗ hổng Ill Bloom có thể rút sạch thêm ví tiền điện tử
coinspect-warns-ill-bloom-flaw-may-drain-more-crypto-wallets
Coinspect cảnh báo lỗ hổng Ill Bloom có thể rút sạch thêm ví tiền điện tử
Coinspect cho biết việc tạo cụm từ khôi phục yếu đã khiến các ví trên một số blockchain lớn bị lộ kể từ năm 2018. Khoảng 5 triệu USD đã được chuyển khỏi các ví bị lộ này, bao gồm cả những giao dịch mới vào Chủ nhật. Người dùng ví cứng dường như chưa bị ảnh hưởng cho đến nay, trong khi người dùng ví di động ít tên tuổi hơn phải đối mặt với rủi ro cao hơn.
2026-07-06 Nguồn:crypto.news

Coinspect đã cảnh báo rằng hàng ngàn ví tiền điện tử có thể gặp rủi ro do việc tạo cụm từ khôi phục yếu. Công ty bảo mật này gọi vấn đề là “Ill Bloom” và cho biết nó ảnh hưởng đến các ví được tạo trên Bitcoin, Ethereum, Polygon, Rootstock, Tron và Solana.

Tóm tắt
  • Coinspect cho biết việc tạo cụm từ khôi phục yếu đã khiến các ví trên một số blockchain lớn bị lộ kể từ năm 2018.
  • Khoảng 5 triệu đô la đã được chuyển khỏi các ví bị lộ, bao gồm cả các giao dịch mới vào Chủ Nhật.
  • Người dùng ví cứng dường như không bị ảnh hưởng cho đến nay, trong khi người dùng ví di động ít được biết đến hơn phải đối mặt với rủi ro cao hơn.

Vấn đề này xuất phát từ tính ngẫu nhiên yếu trong quá trình tạo ví. Nói một cách đơn giản, một số ví có thể đã sử dụng một trình tạo số kém chất lượng khi tạo cụm từ hạt giống. Điều đó có thể khiến khóa riêng dễ đoán hơn so với mức độ an toàn của chúng.

Coinspect cho biết, “Nếu tiền của bạn gần đây đã được chuyển mà không có sự cho phép của bạn, thì lỗ hổng này có thể là lý do.” Công ty đã phát hành một công cụ kiểm tra ví để người dùng có thể kiểm tra xem địa chỉ của họ có thể bị lộ hay không.

Công ty cho biết vấn đề này đã ảnh hưởng đến các ví được tạo từ năm 2018. Họ cũng nói rằng các ví dễ bị tấn công vẫn đang được tạo ra trong những tuần gần đây, có nghĩa là vấn đề có thể không đến từ một ứng dụng ví duy nhất.

Ít nhất 5 triệu đô la đã được chuyển khỏi các ví bị lộ

Những phát hiện ban đầu của Coinspect cho thấy một cuộc tấn công vào ngày 27 tháng 5 đã rút khoảng 3,1 triệu đô la từ 431 ví trong số 2.114 tài khoản dễ bị tấn công trong một tập hợp địa chỉ được xem xét. Thêm 2 triệu đô la khác đã được chuyển khỏi các ví bị lộ vào Chủ Nhật.

Điều đó nâng tổng số tiền đã biết được chuyển khỏi các ví bị lộ lên khoảng 5 triệu đô la. Coinspect cho biết con số thực tế có thể cao hơn vì phân tích có thể không bao gồm mọi chuỗi hoặc địa chỉ gắn liền với cùng một kiểu tạo yếu.

SlowMist cũng cho biết họ đang theo dõi cảnh báo. Công ty bảo mật đã đăng, “Chúng tôi đang theo dõi chặt chẽ cảnh báo rủi ro ngẫu nhiên yếu của ví Ill Bloom từ Coinspect,” và khuyên người dùng nên kiểm tra các địa chỉ ví cũ hơn.

Cảnh báo này được đưa ra khi các công ty bảo mật tiền điện tử tiếp tục theo dõi các rủi ro cấp độ ví. Crypto.news gần đây đã báo cáo rằng SlowMist đã gắn cờ một lỗ hổng có thể dẫn đến rò rỉ khóa riêng trong một thư viện mã hóa được sử dụng rộng rãi.

Ví phần mềm di động đối mặt với sự xem xét kỹ lưỡng hơn

Coinspect cho biết bằng chứng hiện tại cho thấy người dùng đã tạo cụm từ hạt giống của họ bằng ví cứng không bị ảnh hưởng. Họ cũng nói rằng hầu hết các ví phần mềm hiện tại dường như không dễ bị tấn công dựa trên nghiên cứu có sẵn.

Công ty cho biết những đối tượng có nguy cơ cao nhất là người dùng đã tạo cụm từ hạt giống trong các ví phần mềm di động ít được sử dụng rộng rãi hơn. Điều đó có nghĩa là người dùng đã tạo ví cũ trên các ứng dụng di động nhỏ hơn có thể phải đối mặt với nhiều rủi ro hơn so với những người sử dụng ví cứng.

Phát hiện này phù hợp với một mô hình rộng hơn trong bảo mật ví. Crypto.news đã báo cáo vào năm 2023 rằng lỗ hổng Randstorm đã làm lộ các ví được xây dựng bằng BitcoinJS sau khi việc tạo số ngẫu nhiên yếu khiến một lượng lớn tiền điện tử gặp rủi ro.

Crypto.news cũng báo cáo vào tháng 3 rằng một lỗi chip MediaTek đã làm lộ cụm từ hạt giống của ví tiền điện tử trên một số điện thoại Android. Trường hợp đó cho thấy cách bảo mật thiết bị và bảo mật ví có thể chồng chéo lên nhau.

Người dùng được khuyến nghị kiểm tra các địa chỉ cũ

Coinspect chưa công bố đầy đủ chi tiết khai thác vì rủi ro vẫn còn hoạt động. Quyết định đó hạn chế thông tin cho những kẻ tấn công đồng thời cung cấp cho người dùng một cách để kiểm tra xem địa chỉ của họ có thể bị ảnh hưởng hay không.

Người dùng có ví bị lộ nên cân nhắc chuyển tiền sang một ví mới được tạo thông qua phần mềm đáng tin cậy hoặc ví cứng. Họ không nên sử dụng lại cụm từ hạt giống cũ có thể có tính ngẫu nhiên yếu. Trường hợp Ill Bloom cũng cho thấy tầm quan trọng của chất lượng cụm từ hạt giống. Một ví có thể trông bình thường, chứa tài sản và hoạt động trên các chuỗi nhưng vẫn mang một lỗi ẩn từ thời điểm nó được tạo.

Crypto.news cũng đã đề cập đến các rủi ro lừa đảo (phishing) nơi những kẻ lừa đảo cố gắng đánh cắp trực tiếp các cụm từ hạt giống. Vào tháng 2 năm 2025, Scam Sniffer đã cảnh báo rằng các cửa sổ bật lên giả mạo của Phantom Wallet đã được sử dụng để đánh cắp cụm từ hạt giống, cho thấy người dùng phải đối mặt với cả các con đường tấn công kỹ thuật và xã hội.