Масштабна проблема безпеки, яка отримала назву Ill Bloom, ставить під загрозу кошти користувачів тисяч криптогаманців. Експерти у сфері блокчейн-безпеки зафіксували вже понад $5 млн підтверджених втрат, і це лише верхівка айсберга.
Корінь проблеми: слабка ентропія сід-фраз
В основі вразливості лежить критичний недолік у механізмі генерації сід-фраз (seed phrases). У деяких гаманцях, переважно маловідомих мобільних додатках, використовується слабка ентропія, що катастрофічно звужує простір можливих комбінацій. Це робить приватні ключі вразливими до атак методом підбору (brute-force). Зловмисники, використовуючи обчислювальні потужності, можуть відновити ключі та отримати повний доступ до активів жертв. Проблема зачіпає мультичейн-середовище, включаючи Bitcoin, Ethereum, Polygon, Rootstock, Tron та Solana.
Хронологія атак та масштаб збитків
Перше скоординоване виведення коштів було зафіксовано 27 травня. Тоді з 431 вразливого гаманця було переміщено близько $3,14 млн. Левина частка втрат припала на Bitcoin — $2,57 млн. Ethereum втратив $285 778, Rootstock — $177 225, Tron — $80 970, а Polygon — $23 473. Однак це була лише перша хвиля. Вже 4 липня, після публічного розкриття інформації про вразливість, з пов'язаних адрес було виведено ще близько $2 млн. Втім, не виключено, що частина цих коштів могла бути переміщена самими власниками з метою безпеки.
Аналіз 2114 адрес з вибірки показав, що вразливий механізм існує щонайменше з 2018 року, і користувачі продовжували створювати потенційно небезпечні гаманці аж до останніх тижнів. Це означає, що список постраждалих може бути значно ширшим, і розслідування, до якого приєдналася команда SlowMist, триває.
Хто в групі ризику і що робити?
Важливий момент: апаратні гаманці (hardware wallets) та більшість популярних програмних рішень (наприклад, MetaMask, Trust Wallet) не зачеплені даною вразливістю. Основну групу ризику становлять маловідомі або застарілі мобільні додатки, де розробники знехтували стандартами безпеки при генерації ключів.
Через загрозу, що зберігається для активних гаманців, дослідники поки не розкривають всі технічні деталі атаки. Натомість вони випустили публічний інструмент для перевірки адрес на схильність до вразливості Ill Bloom та повідомили розробників проблемних гаманців.
Думка експерта: Ця ситуація — чергове суворе нагадування про те, що self-custody вимагає не просто зберігання ключів, а розуміння того, як ці ключі були згенеровані. Сліпа віра в будь-який «зручний» мобільний гаманець може призвести до повної втрати коштів. Користувачам наполегливо рекомендується перевірити свої історичні адреси за допомогою інструментів безпеки та, за найменших сумнівів, негайно мігрувати на перевірені апаратні або програмні рішення з відкритим вихідним кодом.