Pavlo Kot

Tisíce kryptoměnových peněženek v šesti blockchainech jsou ohroženy zranitelností Ill Bloom

Tisíce kryptoměnových peněženek v šesti blockchainech jsou ohroženy zranitelností Ill Bloom
Zranitelnost Ill Bloom

​Výzkumníci identifikovali zranitelnost, která by mohla ovlivnit tisíce kryptoměnových peněženek napříč několika blockchainy. Podle jejich zjištění útočníci od konce května ukradli již více než 5 milionů dolarů díky zneužití slabin ve způsobu, jakým některé peněženky generují seed fráze.

Tento článek byl přeložen z originálu. Přečtěte si původní verzi od našeho korespondenta zde.

Podle zprávy společnosti Coinspect ovlivňuje zranitelnost Ill Bloom peněženky v sítích Bitcoin, Ethereum, Polygon, Rootstock, Tron a Solana.

Problém pramení z nedostatečné entropie při generování seed frází v určitých softwarových peněženkách. Protože některé aplikace spoléhají na nezabezpečený generátor pseudonáhodných čísel, útočníci mohou prolomit soukromé klíče hrubou silou (brute-force) a získat přístup k prostředkům uživatelů.

Coinspect uvedl, že zranitelnost se týká především méně známých mobilních kryptoměnových peněženek vyvinutých od roku 2018. Na základě analýzy firmy nejsou hardwarové peněženky a většina moderních softwarových peněženek ovlivněny.

Ukradeno více než 5 milionů dolarů

Coinspect uvedl, že technické podrobnosti exploitu tají, aby zabránil snadnější replikaci útoků. Místo toho společnost vydala nástroj, který uživatelům umožňuje zkontrolovat, zda může být adresa jejich peněženky ohrožena.

Podle výzkumníků útočníci 27. května kompromitovali 431 z 2 114 známých zranitelných peněženek a ukradli přibližně 3,1 milionu dolarů. Další 2 miliony dolarů byly z dalších kompromitovaných adres odčerpány v neděli.

Bezpečnostní firma v oblasti blockchainu SlowMist uvedla, že situaci pečlivě sleduje a posuzuje potenciální dopad nově odhalené zranitelnosti.

Podobné problémy se objevily již dříve

Výzkumníci poznamenali, že srovnatelné chyby již dříve vystavily uživatele kryptoměnových peněženek bezpečnostním rizikům.

V roce 2023 výzkumníci společnosti Ledger identifikovali zranitelnost v rozšíření prohlížeče Trust Wallet, která by teoreticky mohla útočníkům umožnit prolomení seed frází hrubou silou. Problém byl opraven dříve, než byly nahlášeny jakékoli ukradené prostředky uživatelů.

Mezitím společnost Sovright nedávno představila Argos, nástroj pro obnovu, který umožňuje bývalým uživatelům ZEC Wallet Lite znovu získat přístup k aktivům, která se stala nedostupnými po ukončení podpory peněženky v roce 2022.

Dříve společnost Ledger spustila svou novou aplikaci Ledger Wallet, která kombinuje nákup, prodej, směnu a staking kryptoměn do jediné platformy. Společnost uvedla, že jejím cílem je vytvořit z aplikace plnohodnotnou alternativu k tradičním softwarovým peněženkám.

Tento materiál může obsahovat názory třetích stran, žádná data a informace na této webové stránce nepředstavují investiční poradenství podle našeho Prohlášení. I když dodržujeme přísnou Redakční integritu, tento příspěvek může obsahovat odkazy na produkty od našich partnerů.