Больше не нужно искать — необходимые
обучающие материалы и подсказки всегда под рукой

Команда по блокчейн-безопасности Coinspect выявила уязвимость Ill Bloom, затрагивающую криптокошельки. Из-за этой проблемы уже похищено не менее 3 миллионов долларов.
Ill Bloom связана с недостаточной энтропией при создании сид-фраз, что значительно сокращает количество возможных комбинаций. Злоумышленники могут подбирать приватные ключи и получать доступ к средствам. Подтверждённые инциденты затронули кошельки в таких сетях, как биткоин, Ethereum, Polygon, Rootstock, Tron и Solana.
Специалисты изучили 2114 адресов. В Coinspect отметили, что это лишь малая часть потенциально уязвимых кошельков. Расследование продолжается, к нему присоединился проект SlowMist.
27 мая была зафиксирована скоординированная атака, в ходе которой с 431 кошелька вывели активы на сумму около 3,14 миллиона долларов. Эксперты назвали эту сумму подтверждённым минимальным ущербом. Основная часть — примерно 2,57 миллиона — пришлась на биткоин. Также было выведено 285 778 долларов в Ethereum, 177 225 — в Rootstock, 80 970 — в Tron и 23 473 — в Polygon.
По данным Coinspect, уязвимый механизм генерации сид-фраз существует как минимум с 2018 года. Пользователи продолжали создавать потенциально опасные кошельки до последних недель. Адреса из выборки проявляли активность с сентября 2018 по май 2026 года.
Проблема не затрагивает аппаратные кошельки и большинство популярных программных решений. В группе риска в основном малоизвестные мобильные приложения.
Из-за сохраняющейся угрозы исследователи не раскрывают технические детали. Вместо этого они выпустили инструмент для проверки адресов и уведомили разработчиков кошельков.
Через несколько часов после публикации предупреждения 4 июля с подозрительных адресов вывели ещё около 2 миллионов долларов. В Coinspect не исключают, что владельцы могли перевести средства сами.
В апреле эксперты Crypto Deep Tech обнаружили критическую уязвимость в чипах для биткоин-кошельков.
Популярные новости: