Coinspect Warns 'ill Bloom' Flaw Could Expose Thousands Of Crypto Wallets

Блокчейн-компания по безопасности Coinspect заявила, что отдельный класс кошельков «восстановительных фраз» может быть уязвим для опустошения из‑за того, как некоторые кошельки генерируют свою seed‑фразу — в частности, из‑за применения случайности, более слабой, чем предполагалось, при создании восстановительной фразы. Проблема, которую Coinspect называет «Ill Bloom» («Увядание цветка»), связана с несанкционированными перемещениями средств в нескольких сетях и уже привела как минимум к 5 миллионам долларов украденной криптовалюты, сообщила компания.

Coinspect связала риск с определенными программными кошельками, которые генерируют seed‑фразы с использованием небезопасного псевдослучайного генератора чисел. Компания утверждает, что затронутыми могут быть кошельки, созданные еще в 2018 году, и выпустила инструмент для проверки кошельков, чтобы пользователи могли оценить, выглядят ли их адреса потенциально подверженными воздействию.

Ключевые выводы

  • Coinspect сообщает, что риск «Ill Bloom» связан со слабой случайностью, используемой при генерации фраз восстановления в некоторых программных кошельках.

  • Масштаб затронутых адресов кошельков охватывает Bitcoin, Ethereum, Polygon, Rootstock, Tron и Solana, а несанкционированные перемещения связаны с кошельками, созданными как минимум с 2018 года.

  • Coinspect говорит, что минимум $5 млн было выведено из подверженных кошельков с 27 мая, при этом в воскресенье было дополнительно перемещено еще около $2 млн (как сообщила Coinspect).

  • Coinspect утверждает, что есть доказательства: сиды, сгенерированные аппаратными кошельками, не затронуты, тогда как сильнейшие кандидаты на уязвимость — пользователи менее известных мобильных программных кошельков.

  • Coinspect не публикует детали активного эксплойта, но выпустила инструмент, чтобы пользователи могли проверить, потенциально подвержен ли их адрес.

Что, по словам Coinspect, пошло не так

В опубликованном в воскресенье сообщении Coinspect описала «Ill Bloom» как путь эксплойта, вызванный слабой случайностью — небезопасным генератором псевдослучайных чисел, используемым при генерации фразы восстановления в некоторых программных кошельках. На практике это означает, что если генерация сидов кошелька не дает достаточной энтропии, как предполагалось, злоумышленники могут сузить пространство возможных мнемонических фраз и системно нацеливаться на кошельки.

Coinspect заявила, что эта проблема может объяснять случаи, когда средства перемещались без разрешения. Также компания подчеркнула, что проблему наблюдали в кошельках, сгенерированных уже начиная с 2018 года, и что она чаще встречается в менее заметных мобильных программных кошельках, а не в широко используемых продуктах.

Какие сети были задействованы и сколько было украдено

Coinspect заявила, что выявила потенциально подверженные атакам кошельки в нескольких сетях: Bitcoin, Ethereum, Polygon, Rootstock, Tron и Solana. В своем материале компания предупредила, что эксплойт может быть не ограничен теми цепочками и адресами, которые она публично проанализировала.

По данным Coinspect, атака, начавшаяся 27 мая, скомпрометировала 431 кошелек из 2 114 уязвимых. Эта активность привела к полному выводу криптовалюты на сумму $3,1 млн. Coinspect также сообщила, что в воскресенье с уязвимых кошельков было дополнительно перемещено $2 млн. Хотя эти цифры отражают подмножество кошельков, которое компания проанализировала, Coinspect предостерегла, что могут существовать эксплойты в других сетях и на дополнительных адресах — то есть общее число затронутых кошельков может быть выше, чем в ее первоначальной оценке.

Coinspect также не предоставила пошаговой информации о текущем активном эксплойте, заявив, что на данном этапе она не публикует эти детали. Вместо этого компания сосредоточилась на том, чтобы помочь пользователям проверить факт возможного воздействия и понять лежащую в основе слабость генерации сидов.

Аппаратные кошельки против программных кошельков

Одно из наиболее существенных различий в раскрытии Coinspect — кто, по ее мнению, с меньшей вероятностью пострадает. Coinspect заявила, что располагает доказательствами, указывающими на то, что пользователи, которые генерировали свой сид с помощью аппаратного кошелька, не затронуты риском «Ill Bloom».

Coinspect также утверждала, что «большинство современных программных кошельков», вероятно, не уязвимы. Однако, по ее словам, наиболее вероятные кандидаты — пользователи, которые создавали сид-фразы в менее распространенных мобильных программных кошельках. Это важно для повседневного управления рисками: предполагается, что угроза не одинакова для всех программных кошельков, а связана с конкретными решениями реализации, определяющими то, как генерируются энтропия и псевдослучайность при создании фразы восстановления.

Еще одна компания в сфере кибербезопасности, SlowMist, также публично подтвердила предупреждение на X в понедельник, заявив, что внимательно отслеживает проблему, о которой сообщила Coinspect.

Повторяющийся паттерн уязвимостей в безопасности кошельков

«Ill Bloom» вписывается в более широкий паттерн, который уже появлялся ранее в безопасности криптокошельков: когда энтропия или случайность, лежащие в основе генерации сидов, оказываются недостаточными, атакующие иногда могут сузить эффективное пространство поиска возможных фраз восстановления.

В 2023 году команда безопасности Ledger сообщила, что сиды кошельков, сгенерированные с использованием расширения Trust Wallet для браузера, были уязвимы к атакам методом перебора (brute-force). Ledger заявила, что проблема возникла из-за ограничений в том, как энтропия генерировалась для новых адресов, что сократило общее число возможных комбинаций мнемоник примерно до четырех миллиардов — достаточно мало, чтобы атакующий мог попробовать поиск менее чем за день, используя лишь несколько GPU. Ledger также отметила, что Trust Wallet исправила эту ошибку до того, как средства были украдены.

На следующий год другой пример, отмеченный более широкой кибербезопасностной общественностью, касался Libbitcoin Explorer: уязвимость привела к краже примерно $900 000 криптовалюты с помощью перебора приватных ключей.

Раскрытие Coinspect подчеркивает, что даже если кража не происходит сразу, слабая случайность при генерации сидов может создавать долгосрочный (long-tail) риск для пользователей, которые создали кошельки годы назад, особенно если эти кошельки были сгенерированы с использованием той же ошибочной логики энтропии.

Что пользователи могут сделать сейчас

Coinspect заявила, что выпустила инструмент для проверки кошельков, чтобы пользователи могли определить, может ли их адрес быть подвержен воздействию. Главный вывод заключается в том, что проверка может быть более срочной, чем просто предполагать, что кошелек безопасен, опираясь на общую репутацию бренда: анализ Coinspect указывает на более слабые условия случайности в конкретных реализациях кошельков — особенно в некоторых менее известных мобильных программных кошельках.

Пользователи, заметившие несанкционированные транзакции, должны рассматривать ситуацию как потенциально связанную с уязвимостью генерации сидов, а не только как обычное компрометирование или фишинг. Остается неясным полный масштаб воздействия на всех сетях и адресах за пределами первоначального анализа Coinspect, однако публичные инструменты компании указывают, что следующим практическим шагом для держателей является проверка.

Эта статья была первоначально опубликована как Coinspect Warns ‘Ill Bloom’ Flaw Could Expose Thousands of Crypto Wallets на Crypto Breaking News — вашем надежном источнике новостей о криптовалюте, новостей о Bitcoin и обновлений по блокчейну.