Pavlo Kot

Migliaia di wallet crypto su sei blockchain a rischio per la vulnerabilità Ill Bloom

Migliaia di wallet crypto su sei blockchain a rischio per la vulnerabilità Ill Bloom
Vulnerabilità Ill Bloom

I ricercatori hanno identificato una vulnerabilità che potrebbe colpire migliaia di wallet di criptovalute su diverse blockchain. Secondo le loro scoperte, gli aggressori hanno già rubato più di 5 milioni di dollari dalla fine di maggio sfruttando le debolezze nel modo in cui alcuni wallet generano le seed phrase.

Questo articolo è stato tradotto dall'originale. Leggi la versione originale del nostro corrispondente qui.

Secondo un rapporto di Coinspect, la vulnerabilità Ill Bloom colpisce i wallet sulle reti Bitcoin, Ethereum, Polygon, Rootstock, Tron e Solana.

Il problema deriva da un'entropia insufficiente durante la generazione della seed phrase in alcuni software wallet. Poiché alcune applicazioni si affidano a un generatore di numeri pseudo-casuali non sicuro, gli aggressori possono forzare le chiavi private tramite brute-force e ottenere l'accesso ai fondi degli utenti.

Coinspect ha dichiarato che la vulnerabilità riguarda principalmente crypto wallet mobile meno noti sviluppati a partire dal 2018. In base all'analisi della società, gli hardware wallet e la maggior parte dei moderni software wallet non sono interessati.

Oltre 5 milioni di dollari rubati

Coinspect ha affermato di voler mantenere riservati i dettagli tecnici dell'exploit per evitare di rendere gli attacchi più facili da replicare. Invece, l'azienda ha rilasciato uno strumento che consente agli utenti di verificare se l'indirizzo del proprio wallet possa essere a rischio.

Secondo i ricercatori, il 27 maggio gli aggressori hanno compromesso 431 dei 2114 wallet vulnerabili noti, rubando circa 3,1 milioni di dollari. Altri 2 milioni di dollari sono stati sottratti domenica da ulteriori indirizzi compromessi.

La società di sicurezza blockchain SlowMist ha dichiarato di stare monitorando attentamente la situazione e valutando il potenziale impatto della vulnerabilità appena divulgata.

Problemi simili sono già emersi in passato

I ricercatori hanno notato che falle comparabili hanno già esposto in precedenza gli utenti di wallet di criptovalute a rischi di sicurezza.

Nel 2023, i ricercatori di Ledger hanno identificato una vulnerabilità nell'estensione del browser Trust Wallet che teoricamente avrebbe potuto consentire agli aggressori di forzare le seed phrase. Il problema è stato risolto prima che venissero segnalati furti di fondi degli utenti.

Nel frattempo, Sovright ha recentemente introdotto Argos, uno strumento di recupero che consente agli ex utenti di ZEC Wallet Lite di riottenere l'accesso ad asset diventati inaccessibili dopo la fine del supporto per il wallet nel 2022.

In precedenza, Ledger ha lanciato la sua nuova applicazione Ledger Wallet, che combina acquisto, vendita, swap e staking di criptovalute in un'unica piattaforma. L'azienda ha dichiarato di puntare a rendere l'app un'alternativa completa ai tradizionali software wallet.

Questo materiale può contenere opinioni di terze parti, nessuno dei dati e delle informazioni su questa pagina web costituisce consulenza sugli investimenti secondo il nostro Disclaimer. Sebbene aderiamo a una rigorosa Integrità Editoriale, questo post può contenere riferimenti a prodotti dei nostri partner.