Больше не нужно искать — необходимые
обучающие материалы и подсказки всегда под рукой

Специалисты по блокчейн-безопасности из проекта Coinspect выявили уязвимость под названием Ill Bloom, затрагивающую криптокошельки. Из-за этой проблемы уже было похищено как минимум 3 миллиона долларов.
Суть уязвимости заключается в слабой энтропии при генерации сид-фраз, что значительно уменьшает число возможных комбинаций. Злоумышленники могут подбирать приватные ключи и получать доступ к средствам. Подтверждённые случаи затронули кошельки в таких сетях, как биткоин, Ethereum, Polygon, Rootstock, Tron и Solana.
Исследователи изучили 2114 адресов, отметив, что это лишь часть потенциально уязвимых кошельков. Расследование продолжается, к нему подключился и проект SlowMist.
27 мая была зафиксирована скоординированная кража средств с 431 уязвимого кошелька. Сумма ущерба составила около 3,14 миллиона долларов. Большая часть (примерно 2,57 млн) пришлась на биткоин, остальное распределилось между Ethereum, Rootstock, Tron и Polygon.
По данным Coinspect, уязвимый механизм генерации сид-фраз существует как минимум с 2018 года, а активность на исследуемых адресах фиксировалась с сентября 2018 по май 2026 года. Проблема не затрагивает аппаратные кошельки и большинство популярных программных решений — в зоне риска в основном малоизвестные мобильные приложения.
Из-за сохраняющейся угрозы технические детали уязвимости не раскрываются. Вместо этого исследователи создали инструмент для проверки адресов и уведомили разработчиков кошельков.
Через несколько часов после публикации предупреждения 4 июля с затронутых адресов было выведено ещё около 2 миллионов долларов. В Coinspect не исключают, что владельцы могли перевести средства сами.
Напомним, в апреле эксперты Crypto Deep Tech обнаружили критическую уязвимость в чипах для биткоин-кошельков.
Популярные лонгриды: