Coinspect Warns 'ill Bloom' Flaw Could Expose Thousands Of Crypto Wallets

Die Blockchain-Sicherheitsfirma Coinspect sagt, dass eine Art von „Recovery-Phrase“-Wallets möglicherweise anfällig ist, um ausgeplündert zu werden – aufgrund der Art, wie einige Wallets ihren Seed erzeugen; konkret geht es um die Verwendung schwächerer als beabsichtigter Zufallsdaten bei der Erstellung der Recovery Phrase. Das von Coinspect als „Ill Bloom“ bezeichnete Problem wurde mit nicht autorisierten Geldbewegungen in mehreren Netzwerken in Verbindung gebracht und hat bereits mindestens 5 Millionen US-Dollar an abgezogener Kryptowährung zur Folge gehabt, wie das Unternehmen berichtet.

Coinspect verknüpfte das Risiko mit bestimmten Software-Wallets, die Seed-Phrasen mithilfe eines unsicheren pseudorandomen Zahlengenerators erzeugen. Die Firma sagt, dass Wallets, die bis in das Jahr 2018 zurückreichen, betroffen sein könnten, und hat ein Tool zur Wallet-Überprüfung veröffentlicht, damit Nutzer einschätzen können, ob ihre Adressen möglicherweise exponiert sind.

Kernaussagen

  • Coinspect berichtet, dass das „Ill Bloom“-Risiko mit schwacher Zufälligkeit zusammenhängt, die bei der Erzeugung von Wiederherstellungsphrasen in einigen Software-Wallets verwendet wird.

  • Der betroffene Adressumfang erstreckt sich über Bitcoin, Ethereum, Polygon, Rootstock, Tron und Solana, wobei die nicht autorisierte Bewegung mit Wallets verknüpft ist, die bereits ab 2018 erstellt wurden.

  • Coinspect sagt, dass mindestens 5 Millionen US-Dollar seit dem 27. Mai aus exponierten Wallets abgezogen wurden, wobei am Sonntag zusätzlich ungefähr 2 Millionen US-Dollar verschoben wurden (wie von Coinspect berichtet).

  • Coinspect erklärt, es gebe Hinweise darauf, dass durch Hardware-Wallets erzeugte Seeds nicht betroffen seien, während die stärksten Kandidaten Nutzer weniger bekannter mobiler Software-Wallets sind.

  • Coinspect veröffentlicht keine Details zum aktiven Exploit, hat jedoch ein Tool bereitgestellt, mit dem Nutzer prüfen können, ob ihre Adresse möglicherweise exponiert ist.

Was laut Coinspect schiefgelaufen ist

In einer am Sonntag veröffentlichten Offenlegung beschrieb Coinspect „Ill Bloom“ als einen Exploit-Weg, der durch schwache Zufälligkeit verursacht wird – einen unsicheren Pseud Zufallszahlengenerator –, der bei der Erzeugung von Wiederherstellungsphrasen in bestimmten Software-Wallets verwendet wird. Praktisch bedeutet das: Wenn die Seed-Erzeugung eines Wallets nicht wie beabsichtigt ausreichend Entropie liefert, können Angreifer möglicherweise den Raum möglicher Mnemonic-Phrasen eingrenzen und Wallets systematisch ins Visier nehmen.

Coinspect sagte, das Problem könne Fälle erklären, in denen Gelder ohne Erlaubnis verschoben wurden. Das Unternehmen hob zudem hervor, dass das Problem bereits in Wallets beobachtet wurde, die so früh wie 2018 erzeugt wurden, und dass es häufiger in weniger bekannten mobilen Software-Wallets auftritt als in weit verbreiteten Produkten.

Welche Netzwerke betroffen waren und wie viel gestohlen wurde

Coinspect sagte, es habe potenziell exponierte Wallets über mehrere Netzwerke hinweg identifiziert: Bitcoin, Ethereum, Polygon, Rootstock, Tron und Solana. In seinem Bericht warnte das Unternehmen außerdem, dass der Exploit möglicherweise nicht auf genau jene Ketten und Adressen beschränkt ist, die es öffentlich analysiert hat.

Laut Coinspect zeigen die Daten, dass ein Angriff, der am 27. Mai begann, 431 Wallets von 2.114 verwundbaren Wallets kompromittiert hat. Diese Aktivität führte zu insgesamt abgezogener Kryptowährung im Wert von 3,1 Millionen US-Dollar. Coinspect erklärte außerdem, dass am Sonntag zusätzliche 2 Millionen US-Dollar von exponierten Wallets verschoben wurden. Obwohl diese Zahlen den Teil der Wallets widerspiegeln, den das Unternehmen analysiert hat, warnte Coinspect, dass es möglicherweise auch Exploits in anderen Netzwerken und zusätzliche Adressen gegeben habe – das bedeutet, dass die Gesamtzahl der betroffenen Wallets höher sein könnte als der anfängliche Umfang, den Coinspect untersucht hat.

Coinspect hat außerdem keine Schritt-für-Schritt-Informationen zum aktiven Exploit bereitgestellt und erklärte, dass es diese Details „in diesem Stadium“ nicht veröffentlicht. Stattdessen konzentrierte sich das Unternehmen darauf, Nutzern dabei zu helfen, ihre Exponierung zu verifizieren und die zugrunde liegende Schwäche bei der Seed-Erzeugung zu verstehen.

Hardware-Wallets vs. Software-Wallets

Eine der folgenreicheren Unterscheidungen in der Offenlegung von Coinspect betrifft, wen das Unternehmen als weniger wahrscheinlich betroffen ansieht. Coinspect sagte, es gebe Hinweise darauf, dass Nutzer, die ihre Seed mit einem Hardware-Wallet erzeugten, nicht vom „Ill Bloom“-Risiko betroffen sind.

Coinspect argumentierte außerdem, dass „die meisten aktuellen Software-Wallets“ wahrscheinlich nicht verwundbar sind. Die stärksten Kandidaten seien jedoch Nutzer, die Seed-Phrasen in weniger häufig genutzten mobilen Software-Wallets erstellt haben. Diese Einordnung ist wichtig für das Risikomanagement im Alltag: Sie legt nahe, dass die Bedrohung nicht gleichmäßig über alle Software-Wallets verteilt ist, sondern mit bestimmten Implementierungsentscheidungen zusammenhängt, wie Entropie und Pseud Zufälligkeit bei der Erstellung von Wiederherstellungsphrasen erzeugt werden.

SlowMist, ein weiteres Sicherheitsunternehmen, hat die Warnung auf X am Montag ebenfalls öffentlich anerkannt und gesagt, es beobachte das von Coinspect gemeldete Problem sehr genau.

Ein wiederkehrendes Verwundbarkeitsmuster in der Wallet-Sicherheit

„Ill Bloom“ passt in ein breiteres Muster, das schon zuvor in der Sicherheit von Krypto-Wallets aufgetaucht ist: Wenn die Entropie oder Zufälligkeit hinter der Seed-Erzeugung fehlerhaft ist, können Angreifer manchmal den effektiven Suchraum für mögliche Wiederherstellungsphrasen reduzieren.

Im Jahr 2023 berichtete das Sicherheitsteam von Ledger, dass Wallet-Seeds, die mit der Browser-Erweiterung Trust Wallet erzeugt wurden, anfällig für Brute-Force-Angriffe waren. Ledger erklärte, dass das Problem auf Einschränkungen zurückzuführen sei, wie die Entropie für neue Adressen erzeugt wurde, wodurch die Gesamtzahl der möglichen Mnemonic-Kombinationen auf ungefähr vier Milliarden reduziert wurde – klein genug, dass ein Angreifer allein mit ein paar GPUs innerhalb eines Tages eine Suche versuchen könnte. Ledger stellte außerdem fest, dass Trust Wallet den Fehler behoben hatte, bevor Geld gestohlen wurde.

Im folgenden Jahr machte ein weiteres Beispiel, das von der breiteren Sicherheits-Community hervorgehoben wurde, auf Libbitcoin Explorer aufmerksam, bei dem eine Schwachstelle dazu führte, dass etwa 900.000 US-Dollar Krypto durch das Erzwingen von Private Keys gestohlen wurden.

Die Offenlegung von Coinspect macht deutlich, dass selbst wenn es nicht sofort zu Diebstählen kommt, schwache Zufälligkeit bei der Seed-Erzeugung ein sogenanntes Long-Tail-Risiko für Nutzer schaffen kann, die ihre Wallets vor Jahren erstellt haben – insbesondere, wenn diese Wallets mit derselben fehlerhaften Entropie-Logik erzeugt wurden.

Was Nutzer jetzt tun können

Coinspect sagte, es habe ein Wallet-Überprüfungstool veröffentlicht, damit Nutzer feststellen können, ob ihre Adresse möglicherweise exponiert ist. Die unmittelbare Erkenntnis: Das Prüfen der Exponierung kann dringlicher sein, als einfach anzunehmen, dass ein Wallet sicher ist, nur weil es einen allgemeinen Markenruf hat. Denn Coinspects Analyse deutet auf schwächere Zufälligkeitsbedingungen in bestimmten Wallet-Implementierungen hin – insbesondere bei einigen weniger bekannten mobilen Software-Wallets.

Nutzer, die nicht autorisierte Transaktionen bemerken, sollten die Situation als potenziell mit einer Schwäche bei der Seed-Erzeugung in Verbindung stehend betrachten – nicht nur als normalen Kontozugriff ohne Erlaubnis oder Phishing. Unklar bleibt, in welchem vollen Umfang alle Netzwerke und Adressen betroffen sind, über Coinspects erste Analyse hinaus. Dennoch deuten die öffentlichen Tools des Unternehmens darauf hin, dass die Überprüfung der nächste praktische Schritt für Wallet-Inhaber ist.

Dieser Artikel wurde ursprünglich als Coinspect Warns „Ill Bloom“-Schwachstelle könnte Tausende Krypto-Wallets offenlegen – Crypto Breaking News veröffentlicht – Ihre vertrauenswürdige Quelle für Krypto-News, Bitcoin-News und Blockchain-Updates.