Pavlo Kot

Χιλιάδες crypto wallets σε έξι blockchains κινδυνεύουν από την ευπάθεια Ill Bloom

Χιλιάδες crypto wallets σε έξι blockchains κινδυνεύουν από την ευπάθεια Ill Bloom
Ευπάθεια Ill Bloom

Ερευνητές εντόπισαν μια ευπάθεια που θα μπορούσε να επηρεάσει χιλιάδες πορτοφόλια κρυπτονομισμάτων σε πολλαπλά blockchains. Σύμφωνα με τα ευρήματά τους, οι επιτιθέμενοι έχουν ήδη κλέψει περισσότερα από 5 εκατομμύρια δολάρια από τα τέλη Μαΐου, εκμεταλλευόμενοι αδυναμίες στον τρόπο με τον οποίο ορισμένα πορτοφόλια δημιουργούν seed phrases.

Αυτό το άρθρο μεταφράστηκε από το πρωτότυπο. Διαβάστε την αρχική έκδοση από τον ανταποκριτή μας εδώ.

Σύμφωνα με έκθεση της Coinspect, η ευπάθεια Ill Bloom επηρεάζει πορτοφόλια στα δίκτυα Bitcoin, Ethereum, Polygon, Rootstock, Tron και Solana.

Το ζήτημα πηγάζει από την ανεπαρκή εντροπία κατά τη δημιουργία του seed phrase σε ορισμένα πορτοφόλια λογισμικού. Επειδή ορισμένες εφαρμογές βασίζονται σε μια μη ασφαλή γεννήτρια ψευδοτυχαίων αριθμών, οι επιτιθέμενοι μπορούν να πραγματοποιήσουν brute-force στις ιδιωτικές κλείδες και να αποκτήσουν πρόσβαση στα κεφάλαια των χρηστών.

Η Coinspect δήλωσε ότι η ευπάθεια επηρεάζει κυρίως λιγότερο γνωστά mobile crypto wallets που αναπτύχθηκαν από το 2018. Με βάση την ανάλυση της εταιρείας, τα hardware wallets και τα περισσότερα σύγχρονα πορτοφόλια λογισμικού δεν επηρεάζονται.

Πάνω από 5 εκατομμύρια δολάρια εκλάπησαν

Η Coinspect δήλωσε ότι δεν αποκαλύπτει τεχνικές λεπτομέρειες του exploit για να αποφευχθεί η ευκολότερη αναπαραγωγή των επιθέσεων. Αντ' αυτού, η εταιρεία κυκλοφόρησε ένα εργαλείο που επιτρέπει στους χρήστες να ελέγξουν εάν η διεύθυνση του πορτοφολιού τους ενδέχεται να κινδυνεύει.

Σύμφωνα με τους ερευνητές, οι επιτιθέμενοι παραβίασαν 431 από τα 2.114 γνωστά ευάλωτα πορτοφόλια στις 27 Μαΐου, κλέβοντας περίπου 3,1 εκατομμύρια δολάρια. Επιπλέον 2 εκατομμύρια δολάρια αφαιρέθηκαν από πρόσθετες παραβιασμένες διευθύνσεις την Κυριακή.

Η εταιρεία ασφάλειας blockchain SlowMist δήλωσε ότι παρακολουθεί στενά την κατάσταση και αξιολογεί τον πιθανό αντίκτυπο της ευπάθειας που αποκαλύφθηκε πρόσφατα.

Παρόμοια ζητήματα έχουν εμφανιστεί ξανά

Οι ερευνητές σημείωσαν ότι συγκρίσιμα ελαττώματα έχουν εκθέσει στο παρελθόν χρήστες πορτοφολιών κρυπτονομισμάτων σε κινδύνους ασφαλείας.

Το 2023, ερευνητές της Ledger εντόπισαν μια ευπάθεια στην επέκταση προγράμματος περιήγησης του Trust Wallet που θεωρητικά θα μπορούσε να επιτρέψει σε επιτιθέμενους να κάνουν brute-force σε seed phrases. Το ζήτημα διορθώθηκε πριν αναφερθεί κλοπή κεφαλαίων χρηστών.

Εν τω μεταξύ, η Sovright παρουσίασε πρόσφατα το Argos, ένα εργαλείο ανάκτησης που επιτρέπει σε πρώην χρήστες του ZEC Wallet Lite να ανακτήσουν την πρόσβαση σε περιουσιακά στοιχεία που έγιναν απρόσιτα μετά τη διακοπή υποστήριξης του πορτοφολιού το 2022.

Νωρίτερα, η Ledger λάνσαρε τη νέα της εφαρμογή Ledger Wallet, συνδυάζοντας αγορά, πώληση, ανταλλαγή και staking κρυπτονομισμάτων σε μια ενιαία πλατφόρμα. Η εταιρεία δήλωσε ότι στοχεύει να καταστήσει την εφαρμογή μια ολοκληρωμένη εναλλακτική λύση στα παραδοσιακά πορτοφόλια λογισμικού.

Αυτό το υλικό μπορεί να περιέχει απόψεις τρίτων, κανένα από τα δεδομένα και τις πληροφορίες σε αυτήν την ιστοσελίδα δεν αποτελεί επενδυτική συμβουλή σύμφωνα με την Αποποίηση Ευθυνών μας. Ενώ τηρούμε αυστηρή Συντακτική Ακεραιότητα, αυτή η ανάρτηση μπορεί να περιέχει αναφορές σε προϊόντα από τους συνεργάτες μας.
Εβδομαδιαία Κορυφαία Μπόνους
έως $2.500
μπόνους κατάθεσης για όλους τους πελάτες