Pavlo Kot

Mii de portofele crypto de pe șase blockchain-uri sunt în pericol din cauza vulnerabilității Ill Bloom

Mii de portofele crypto de pe șase blockchain-uri sunt în pericol din cauza vulnerabilității Ill Bloom
Vulnerabilitatea Ill Bloom

Cercetătorii au identificat o vulnerabilitate care ar putea afecta mii de portofele de criptomonede pe mai multe blockchain-uri. Conform constatărilor acestora, atacatorii au furat deja peste 5 milioane de dolari de la sfârșitul lunii mai, exploatând punctele slabe în modul în care unele portofele generează frazele seed.

Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.

Potrivit unui raport al Coinspect, vulnerabilitatea Ill Bloom afectează portofelele de pe rețelele Bitcoin, Ethereum, Polygon, Rootstock, Tron și Solana.

Problema provine din entropia insuficientă în timpul generării frazei seed în anumite portofele software. Deoarece unele aplicații se bazează pe un generator de numere pseudo-aleatorii nesigur, atacatorii pot forța prin brute-force cheile private și pot obține acces la fondurile utilizatorilor.

Coinspect a declarat că vulnerabilitatea afectează în principal portofelele crypto mobile mai puțin cunoscute, dezvoltate începând cu 2018. Pe baza analizei firmei, portofelele hardware și majoritatea portofelelor software moderne nu sunt afectate.

Peste 5 milioane de dolari furați

Coinspect a declarat că nu divulgă detaliile tehnice ale exploit-ului pentru a evita facilitarea replicării atacurilor. În schimb, compania a lansat un instrument care permite utilizatorilor să verifice dacă adresa portofelului lor poate fi expusă riscului.

Potrivit cercetătorilor, atacatorii au compromis 431 din cele 2.114 portofele vulnerabile cunoscute pe 27 mai, furând aproximativ 3,1 milioane de dolari. Alte 2 milioane de dolari au fost extrase duminică din adrese compromise suplimentare.

Firma de securitate blockchain SlowMist a declarat că monitorizează îndeaproape situația și evaluează impactul potențial al vulnerabilității nou dezvăluite.

Probleme similare au mai apărut anterior

Cercetătorii au remarcat că defecte comparabile au expus anterior utilizatorii de portofele de criptomonede la riscuri de securitate.

În 2023, cercetătorii Ledger au identificat o vulnerabilitate în extensia de browser Trust Wallet care ar fi putut permite teoretic atacatorilor să forțeze prin brute-force frazele seed. Problema a fost remediată înainte ca orice fonduri ale utilizatorilor să fie raportate ca fiind furate.

Între timp, Sovright a introdus recent Argos, un instrument de recuperare care permite foștilor utilizatori ZEC Wallet Lite să redobândească accesul la activele care au devenit inaccesibile după ce suportul pentru portofel s-a încheiat în 2022.

Anterior, Ledger a lansat noua sa aplicație Ledger Wallet, combinând cumpărarea, vânzarea, schimbul și staking-ul de crypto într-o singură platformă. Compania a declarat că își propune să facă din aplicație o alternativă veritabilă la portofelele software tradiționale.

Acest material poate conține opinii ale unor terți, niciuna dintre datele și informațiile de pe această pagină web nu constituie sfaturi de investiții conform Declinării noastre de responsabilitate. Deși respectăm o Integritate Editorială strictă, această postare poate conține referințe la produse de la partenerii noștri.