У світі криптобезпеки виявлено нову серйозну загрозу — вразливість під кодовою назвою Ill Bloom. Проблема пов'язана з недостатньою ентропією під час генерації сид-фраз, що критично звужує простір можливих комбінацій і робить приватні ключі вразливими для атак методом перебору.

Фахівці з блокчейн-безпеки вже зафіксували скоординоване виведення коштів із 431 вразливого гаманця. Загальний обсяг вкрадених активів становив щонайменше $3,14 млн. З них близько $2,57 млн припало на біткоїн, $285 778 — на Ethereum, $177 225 — на Rootstock, $80 970 — на Tron і $23 473 — на Polygon. Важливо підкреслити: це лише підтверджена мінімальна шкода, реальні втрати можуть бути значно вищими.

Масштаб проблеми та зачеплені мережі

Дослідники проаналізували вибірку з 2114 адрес, але наголошують, що це лише частина потенційно скомпрометованих гаманців. Вразливість зачіпає кілька великих блокчейнів: Bitcoin, Ethereum, Polygon, Rootstock, Tron і Solana. До розслідування вже підключилася команда SlowMist, що свідчить про серйозність ситуації.

За оцінками експертів, слабкий механізм генерації сид-фраз існує щонайменше з 2018 року. Користувачі продовжували створювати потенційно небезпечні гаманці аж до останніх тижнів. Активність на досліджуваних адресах фіксувалася з вересня 2018 по травень 2026 року. Особливе занепокоєння викликає той факт, що навіть після публікації попередження 4 липня з пов'язаних адрес було виведено ще близько $2 млн — хоча не виключено, що власники перемістили кошти самостійно.

Хто в зоні ризику?

Хороша новина: апаратні гаманці та більшість популярних програмних рішень не зачеплені. Основну групу ризику становлять маловідомі мобільні додатки. Через постійну загрозу технічні деталі вразливості поки не розкриваються. Натомість дослідники випустили публічний інструмент для перевірки адрес і повідомили розробників гаманців.

Мій аналіз: Ill Bloom — це класичний приклад того, як фундаментальна помилка в реалізації базової криптографії може призвести до катастрофічних наслідків. Проблема існує роками, і той факт, що зловмисники змогли скоординовано вивести кошти з сотень гаманців, вказує на системний характер загрози. Рекомендую всім користувачам, особливо тим, хто використовує маловідомі мобільні гаманці, негайно перевірити свої адреси через наданий інструмент і за необхідності перемістити кошти на більш надійні рішення.