Масштабная проблема безопасности, получившая название Ill Bloom, ставит под угрозу средства пользователей тысяч криптокошельков. Эксперты в области блокчейн-безопасности зафиксировали уже более $5 млн подтвержденных потерь, и это лишь верхушка айсберга.

Корень проблемы: слабая энтропия сид-фраз

В основе уязвимости лежит критический недостаток в механизме генерации сид-фраз (seed phrases). В некоторых кошельках, в основном малоизвестных мобильных приложениях, используется слабая энтропия, что катастрофически сужает пространство возможных комбинаций. Это делает приватные ключи уязвимыми для атак методом подбора (brute-force). Злоумышленники, используя вычислительные мощности, могут восстановить ключи и получить полный доступ к активам жертв. Проблема затрагивает мультичейн-среду, включая Bitcoin, Ethereum, Polygon, Rootstock, Tron и Solana.

Хронология атак и масштаб ущерба

Первый скоординированный вывод средств был зафиксирован 27 мая. Тогда с 431 уязвимого кошелька было перемещено около $3,14 млн. Львиная доля потерь пришлась на Bitcoin — $2,57 млн. Ethereum потерял $285 778, Rootstock — $177 225, Tron — $80 970, а Polygon — $23 473. Однако это была лишь первая волна. Уже 4 июля, после публичного раскрытия информации об уязвимости, со связанных адресов было выведено еще порядка $2 млн. Впрочем, не исключено, что часть этих средств могла быть перемещена самими владельцами в целях безопасности.

Анализ 2114 адресов из выборки показал, что уязвимый механизм существует как минимум с 2018 года, и пользователи продолжали создавать потенциально опасные кошельки вплоть до последних недель. Это означает, что список пострадавших может быть значительно шире, и расследование, к которому присоединилась команда SlowMist, продолжается.

Кто в группе риска и что делать?

Важный момент: аппаратные кошельки (hardware wallets) и большинство популярных программных решений (например, MetaMask, Trust Wallet) не затронуты данной уязвимостью. Основную группу риска составляют малоизвестные или устаревшие мобильные приложения, где разработчики пренебрегли стандартами безопасности при генерации ключей.

Из-за сохраняющейся угрозы для активных кошельков исследователи пока не раскрывают все технические детали атаки. Вместо этого они выпустили публичный инструмент для проверки адресов на подверженность уязвимости Ill Bloom и уведомили разработчиков проблемных кошельков.

Мнение эксперта: Эта ситуация — очередное суровое напоминание о том, что self-custody требует не просто хранения ключей, а понимания того, как эти ключи были сгенерированы. Слепая вера в любой «удобный» мобильный кошелек может привести к полной потере средств. Пользователям настоятельно рекомендуется проверить свои исторические адреса через инструменты безопасности и, при малейших сомнениях, немедленно мигрировать на проверенные аппаратные или программные решения с открытым исходным кодом.