Світ криптовалют зіткнувся з новою серйозною загрозою. Масштабна вразливість, яка отримала назву Ill Bloom, вразила тисячі криптогаманців, і, за моїми оцінками, реальна шкода може бути значно вищою за вже зафіксовані $5 млн. Проблема криється у фундаментальній помилці — слабкій ентропії під час генерації сід-фраз, що робить приватні ключі вразливими до brute-force атак.
Як працює атака і хто в зоні ризику
Зловмисники методом перебору відновлюють сід-фрази через недостатню випадковість під час їх створення. Підтверджені випадки злому торкнулися гаманців у мережах Bitcoin, Ethereum, Polygon, Rootstock, Tron та Solana. Аналіз вибірки з 2114 адрес показав, що це лише верхівка айсберга. Дослідники безпеки, зокрема команда SlowMist, уже підключилися до розслідування.
27 травня була зафіксована скоординована атака: з 431 вразливого гаманця виведено близько $3,14 млн. Левина частка — $2,57 млн — припала на біткоїн. Інші втрати розподілилися наступним чином: Ethereum — $285 778, Rootstock — $177 225, Tron — $80 970 та Polygon — $23 473. Однак це лише «підтверджений мінімум». Після публікації попередження 4 липня з пов'язаних адрес було виведено ще близько $2 млн, хоча не виключено, що власники самі перемістили кошти.
Корінь проблеми та часові рамки
Вразливий механізм генерації сід-фраз існує щонайменше з 2018 року. Користувачі продовжували створювати потенційно небезпечні гаманці аж до останніх тижнів. Активність адрес із вибірки датується періодом з вересня 2018 по травень 2026 року. Важливо підкреслити: проблема не зачіпає апаратні гаманці та більшість популярних програмних рішень. Основна група ризику — маловідомі мобільні додатки, які, ймовірно, використовували неякісні генератори випадкових чисел.
Що робити та моя оцінка
Через загрозу, що зберігається, технічні деталі поки не розкриваються. Однак уже випущено інструмент для перевірки адрес, а розробники гаманців повідомлені. Рекомендую всім, хто використовував маловідомі мобільні гаманці до 2026 року, негайно перевірити свої адреси та за необхідності перемістити кошти.
Мій коментар: Вразливість Ill Bloom — це чергове нагадування про те, що безпека криптовалют починається з вибору інструментів. Економія на якості гаманця може коштувати всіх ваших активів. Слабка ентропія — це не баг, а халатність розробників, і ринок має жорстко карати такі проєкти.