Pavlo Kot

Milhares de carteiras cripto em seis blockchains em risco devido à vulnerabilidade Ill Bloom

Milhares de carteiras cripto em seis blockchains em risco devido à vulnerabilidade Ill Bloom
Vulnerabilidade Ill Bloom

​Pesquisadores identificaram uma vulnerabilidade que pode afetar milhares de carteiras de criptomoedas em múltiplas blockchains. De acordo com suas descobertas, invasores já roubaram mais de US$ 5 milhões desde o final de maio, explorando fraquezas na forma como algumas carteiras geram as seed phrases.

Este artigo foi traduzido do original. Leia a versão original do nosso correspondente aqui.

De acordo com um relatório da Coinspect, a vulnerabilidade Ill Bloom impacta carteiras nas redes Bitcoin, Ethereum, Polygon, Rootstock, Tron e Solana.

O problema decorre da entropia insuficiente durante a geração da seed phrase em certas carteiras de software. Como alguns aplicativos dependem de um gerador de números pseudoaleatórios inseguro, os invasores podem realizar ataques de força bruta em chaves privadas e obter acesso aos fundos dos usuários.

A Coinspect afirmou que a vulnerabilidade afeta principalmente carteiras cripto móveis menos conhecidas desenvolvidas desde 2018. Com base na análise da empresa, as hardware wallets e a maioria das carteiras de software modernas não são afetadas.

Mais de US$ 5 milhões roubados

A Coinspect disse que está retendo detalhes técnicos do exploit para evitar que os ataques sejam mais fáceis de replicar. Em vez disso, a empresa lançou uma ferramenta que permite aos usuários verificar se o endereço de sua carteira pode estar em risco.

De acordo com os pesquisadores, invasores comprometeram 431 de 2.114 carteiras vulneráveis conhecidas em 27 de maio, roubando cerca de US$ 3,1 milhões. Outros US$ 2 milhões foram drenados de endereços comprometidos adicionais no domingo.

A empresa de segurança em blockchain SlowMist afirmou que está monitorando de perto a situação e avaliando o impacto potencial da vulnerabilidade recém-divulgada.

Problemas semelhantes já surgiram antes

Os pesquisadores observaram que falhas comparáveis já expuseram usuários de carteiras de criptomoedas a riscos de segurança anteriormente.

Em 2023, pesquisadores da Ledger identificaram uma vulnerabilidade na extensão de navegador da Trust Wallet que, teoricamente, poderia ter permitido que invasores aplicassem força bruta em seed phrases. O problema foi corrigido antes que quaisquer fundos de usuários fossem reportados como roubados.

Enquanto isso, a Sovright introduziu recentemente o Argos, uma ferramenta de recuperação que permite que antigos usuários da ZEC Wallet Lite recuperem o acesso a ativos que se tornaram inacessíveis após o fim do suporte para a carteira em 2022.

Anteriormente, a Ledger lançou seu novo aplicativo Ledger Wallet, combinando compra, venda, troca e staking de cripto em uma única plataforma. A empresa afirmou que visa tornar o aplicativo uma alternativa completa às carteiras de software tradicionais.

Este material pode conter opiniões de terceiros, nenhum dos dados e informações nesta página constitui aconselhamento de investimento de acordo com o nosso Aviso Legal. Embora sigamos rigorosos Padrões Editoriais, este post pode conter referências a produtos de nossos parceiros.