Мир криптовалют столкнулся с новой серьезной угрозой. Масштабная уязвимость, получившая название Ill Bloom, поразила тысячи криптокошельков, и, по моим оценкам, реальный ущерб может быть значительно выше уже зафиксированных $5 млн. Проблема кроется в фундаментальной ошибке — слабой энтропии при генерации сид-фраз, что делает приватные ключи уязвимыми для brute-force атак.
Как работает атака и кто в зоне риска
Злоумышленники методом перебора восстанавливают сид-фразы из-за недостаточной случайности при их создании. Подтвержденные случаи взлома затронули кошельки в сетях Bitcoin, Ethereum, Polygon, Rootstock, Tron и Solana. Анализ выборки из 2114 адресов показал, что это лишь вершина айсберга. Исследователи безопасности, включая команду SlowMist, уже подключились к расследованию.
27 мая была зафиксирована скоординированная атака: с 431 уязвимого кошелька выведено около $3,14 млн. Львиная доля — $2,57 млн — пришлась на биткоин. Остальные потери распределились следующим образом: Ethereum — $285 778, Rootstock — $177 225, Tron — $80 970 и Polygon — $23 473. Однако это лишь «подтвержденный минимум». После публикации предупреждения 4 июля со связанных адресов было выведено еще около $2 млн, хотя не исключено, что владельцы сами переместили средства.
Корень проблемы и временные рамки
Уязвимый механизм генерации сид-фраз существует как минимум с 2018 года. Пользователи продолжали создавать потенциально опасные кошельки вплоть до последних недель. Активность адресов из выборки датируется периодом с сентября 2018 по май 2026 года. Важно подчеркнуть: проблема не затрагивает аппаратные кошельки и большинство популярных программных решений. Основная группа риска — малоизвестные мобильные приложения, которые, вероятно, использовали некачественные генераторы случайных чисел.
Что делать и моя оценка
Из-за сохраняющейся угрозы технические детали пока не раскрываются. Однако уже выпущен инструмент для проверки адресов, а разработчики кошельков уведомлены. Рекомендую всем, кто использовал малоизвестные мобильные кошельки до 2026 года, немедленно проверить свои адреса и при необходимости переместить средства.
Мой комментарий: Уязвимость Ill Bloom — это очередное напоминание о том, что безопасность криптовалют начинается с выбора инструментов. Экономия на качестве кошелька может стоить всех ваших активов. Слабая энтропия — это не баг, а халатность разработчиков, и рынок должен жестко наказывать такие проекты.