Эксперты по кибербезопасности из Coinspect выявили критическую уязвимость «Ill Bloom», которая ставит под угрозу десятки тысяч криптовалютных кошельков. Из-за ошибки в генерации фраз восстановления с использованием ненадёжного генератора случайных чисел злоумышленники могут получить доступ к средствам пользователей и вывести их без разрешения.
По данным Coinspect, уязвимые кошельки используются в сетях Bitcoin, Ethereum, Polygon, Rootstock, Tron и Solana. Проблема связана с низким уровнем энтропии при создании мнемонических фраз в некоторых программных кошельках, что делает их уязвимыми для атак. «Если ваши средства недавно были перемещены без вашего ведома, возможно, именно эта уязвимость стала причиной», — предупреждают специалисты.
Уязвимость затрагивает кошельки, созданные с 2018 года, и чаще всего встречается в малоизвестных мобильных программных решениях. С 27 мая из пострадавших кошельков было украдено не менее $5 млн, однако реальные масштабы атак могут быть куда значительнее, так как атаки могли проводиться и на других сетях.

Скриншот одного из проанализированных адресов по состоянию на 30 июня. Источник: Coinspect
Coinspect не раскрывает детали активных атак на данный момент, но предоставила пользователям инструмент для проверки своих адресов на уязвимость. «Мы внимательно отслеживаем предупреждение Coinspect о рисках слабой энтропии в кошельках Ill Bloom», — сообщает в своём аккаунте X команда SlowMist.
По данным анализа, 27 мая атаке подверглись 431 кошелек из 2114 уязвимых, в результате чего было похищено $3,1 млн. Ещё $2 млн были выведены с пострадавших адресов в воскресенье.

Динамика сумм украденных средств по сетям в атаке 27 мая. Источник: Coinspect
«Наши исследования показывают, что пользователи, создавшие свои seed-фразы на аппаратных кошельках, не пострадали», — заявили в Coinspect. «Большинство современных программных кошельков также не подвержены этой уязвимости. Наибольшему риску подвержены те, кто генерировал seed в малоизвестных мобильных программных кошельках».
Проблемы с надёжностью seed-фраз становятся головной болью для индустрии
Подобные уязвимости не редкость. В 2023 году команда безопасности Ledger обнаружила критическую брешь в Trust Wallet: генерация seed-фраз через браузерное расширение приводила к ограничению возможных комбинаций мнемоник до 4 млрд, что позволяло злоумышленникам взломать кошельки за считанные часы с помощью нескольких графических процессоров. К счастью, уязвимость была устранена до того, как кто-либо успел пострадать.
В том же году аналогичная проблема в криптовалютном кошельке Libbitcoin Explorer привела к краже $900 тыс. через брутфорс закрытых ключей. Эксперты отмечают, что производители кошельков должны уделять первоочередное внимание проверке алгоритмов генерации seed-фраз, чтобы избежать подобных инцидентов в будущем.
Эксперты Coinspect обнаружили уязвимость «Ill Bloom», которая позволяет злоумышленникам похищать средства из криптокошельков из-за слабой энтропии при генерации seed-фраз. Уже украдено не менее $5 млн, а масштабы атак могут быть куда шире.
Уязвимость затрагивает в основном малоизвестные мобильные кошельки, но угроза для рынка сохраняется, так как атаки могут продолжаться на фоне низкой осведомлённости пользователей. Инвесторам стоит срочно проверить свои кошельки и перейти на проверенные решения с надёжными механизмами генерации seed-фраз.
Проблема с ненадёжными seed-фразами — это не просто технический сбой, а системная угроза, которая подрывает доверие к криптовалютной экосистеме. Производители кошельков должны нести ответственность за безопасность пользователей, а не перекладывать её на плечи клиентов.





