В мире криптобезопасности выявлена новая серьёзная угроза — уязвимость под кодовым названием Ill Bloom. Проблема связана с недостаточной энтропией при генерации сид-фраз, что критически сужает пространство возможных комбинаций и делает приватные ключи уязвимыми для атак методом перебора.
Специалисты по блокчейн-безопасности уже зафиксировали скоординированный вывод средств с 431 уязвимого кошелька. Общий объём украденных активов составил не менее $3,14 млн. Из них около $2,57 млн пришлось на биткоин, $285 778 — на Ethereum, $177 225 — на Rootstock, $80 970 — на Tron и $23 473 — на Polygon. Важно подчеркнуть: это лишь подтверждённый минимальный ущерб, реальные потери могут быть значительно выше.
Масштаб проблемы и затронутые сети
Исследователи проанализировали выборку из 2114 адресов, но подчёркивают, что это лишь часть потенциально скомпрометированных кошельков. Уязвимость затрагивает несколько крупных блокчейнов: Bitcoin, Ethereum, Polygon, Rootstock, Tron и Solana. К расследованию уже подключилась команда SlowMist, что говорит о серьёзности ситуации.
По оценкам экспертов, слабый механизм генерации сид-фраз существует как минимум с 2018 года. Пользователи продолжали создавать потенциально опасные кошельки вплоть до последних недель. Активность на исследуемых адресах фиксировалась с сентября 2018 по май 2026 года. Особую тревогу вызывает тот факт, что даже после публикации предупреждения 4 июля со связанных адресов было выведено ещё около $2 млн — хотя не исключено, что владельцы переместили средства самостоятельно.
Кто в зоне риска?
Хорошая новость: аппаратные кошельки и большинство популярных программных решений не затронуты. Основную группу риска составляют малоизвестные мобильные приложения. Из-за продолжающейся угрозы технические детали уязвимости пока не раскрываются. Вместо этого исследователи выпустили публичный инструмент для проверки адресов и уведомили разработчиков кошельков.
Мой анализ: Ill Bloom — это классический пример того, как фундаментальная ошибка в реализации базовой криптографии может привести к катастрофическим последствиям. Проблема существует годами, и тот факт, что злоумышленники смогли скоординированно вывести средства с сотен кошельков, указывает на системный характер угрозы. Рекомендую всем пользователям, особенно тем, кто использует малоизвестные мобильные кошельки, немедленно проверить свои адреса через предоставленный инструмент и при необходимости переместить средства на более надёжные решения.