Тысячи криптокошельков в шести сетях под угрозой взлома из-за уязвимости Ill Bloom

Тысячи криптокошельков в шести сетях под угрозой взлома из-за уязвимости Ill Bloom
Уязвимость Ill Bloom

Исследователи обнаружили уязвимость, которая может затронуть тысячи криптовалютных кошельков в нескольких блокчейнах. Согласно их выводам, с конца мая злоумышленники уже похитили более $5 млн, используя недостатки в способе генерации seed-фраз некоторыми кошельками.

Эта статья была переведена с оригинала. Читайте оригинальную версию от нашего корреспондента здесь.

Согласно отчету Coinspect, уязвимость Ill Bloom затрагивает кошельки в сетях Bitcoin, Ethereum, Polygon, Rootstock, Tron и Solana.

Проблема связана с недостаточной энтропией при генерации seed-фраз в определенных программных кошельках. Поскольку некоторые приложения полагаются на небезопасный генератор псевдослучайных чисел, злоумышленники могут подобрать закрытые ключи методом перебора (brute-force) и получить доступ к средствам пользователей.

В Coinspect заявили, что уязвимость в первую очередь затрагивает малоизвестные мобильные криптокошельки, разработанные с 2018 года. Согласно анализу фирмы, аппаратные кошельки и большинство современных программных кошельков не затронуты.

Украдено более $5 млн

Coinspect сообщила, что скрывает технические подробности эксплойта, чтобы не облегчать повторение атак. Вместо этого компания выпустила инструмент, который позволяет пользователям проверить, может ли их адрес кошелька быть в зоне риска.

По данным исследователей, 27 мая злоумышленники взломали 431 из 2114 известных уязвимых кошельков, похитив около $3,1 млн. Еще $2 млн были выведены с дополнительных скомпрометированных адресов в воскресенье.

Фирма по безопасности блокчейнов SlowMist заявила, что внимательно следит за ситуацией и оценивает потенциальное влияние недавно обнаруженной уязвимости.

Подобные проблемы возникали и раньше

Исследователи отметили, что аналогичные недостатки и ранее подвергали пользователей криптовалютных кошельков рискам безопасности.

В 2023 году исследователи Ledger обнаружили уязвимость в расширении браузера Trust Wallet, которая теоретически могла позволить злоумышленникам подобрать seed-фразы. Проблема была устранена до того, как поступили сообщения о краже средств пользователей.

Тем временем Sovright недавно представила Argos — инструмент восстановления, который позволяет бывшим пользователям ZEC Wallet Lite вернуть доступ к активам, ставшим недоступными после прекращения поддержки кошелька в 2022 году.

Ранее Ledger запустила свое новое приложение Ledger Wallet, объединяющее покупку, продажу, обмен и стейкинг криптовалют на одной платформе. Компания заявила, что стремится сделать приложение полноценной альтернативой традиционным программным кошелькам.

Этот материал может содержать мнения третьих лиц, никакие данные и информация на этой веб-странице не являются инвестиционным советом в соответствии с нашим Отказом от ответственности. Хотя мы придерживаемся строгих Редакционных стандартов, этот пост может содержать ссылки на продукты наших партнеров.
Топ бонусов недели
до $2,500
бонус за депозит для всех клиентов
ПОЛУЧИТЬ БОНУС
Ваш капитал находится под угрозой.