Ill Bloom-sårbarhet tømmer $ 3,1 millioner fra krypto-lommebøker: Er du utsatt?

  • Coinspect sier at en svak generator for tilfeldige tall produserte lett gjenkjennelige seed-fraser for lommebøker.
  • Angripere tømte 431 lommebøker for $ 3,1 millioner i en koordinert aksjon 27. mai
  • Brukere av hardware wallets er upåvirket; Coinspect oppfordrer til migrering til nye wallets

Coinspect har avslørt Ill Bloom-sårbarheten, en feil i kryptolommebøker som skapte svake gjenopprettingsfraser på flere blokkjeder. Angripere utnyttet svakheten 27. mai og tømte 431 lommebøker for omtrent $ 3,1 millioner.

Coinspect sporet feilen til en usikker pseudotilfeldig tallgenerator brukt under opprettelsen av lommebøker. Svakheten gjelder flere blokkjeder, inkludert Bitcoin (BTC), Ethereum (ETH) og Solana (SOL).

Hvordan Ill Bloom-sårbarheten gjør kryptolommebøker sårbare

I følge Coinspect produserte den feilaktige generatoren gjenopprettingsfraser med langt mindre kryptografisk styrke enn tiltenkt. Som et resultat kan angripere gjenskape hele spekteret av mulige fraser og tømme enhver adresse med midler.

Forskerne gjenskapte angrepet fra ende til ende. De utledet hver adresse de svake frasene kunne produsere, og matchet dem mot adresser med midler på offentlige blokkjeder. Berørte adresser går tilbake til 2018, og de fleste stammer fra mindre kjente mobile kryptolommebøker.

Brukere bes gjennomgå sine historiske lommebokadresser. Brukere av hardware-lommebøker forblir upåvirket. Tidligere i år utstedte Binance en kritisk iOS-advarsel for mobilbrukere.

Koordinert aksjon 27. mai tømte 431 lommebøker

Ifølge Coinspects analyse inneholder det overvåkede utvalget 2114 adresser med midler på tvers av Bitcoin, Ethereum, Tron, Rootstock og Polygon. 27. mai sendte de tømte kontoene saldoene sine til noen få felles samleadresser i løpet av timer.

Bitcoin ble hardest rammet med $ 2,57 millioner, og én enkelt konto tapte over $ 1,1 millioner. Historisk sett hadde de utsatte adressene opptil $ 12,56 millioner på sitt høyeste i april 2022.

Selskapet omtaler $ 3,1 millioner som et nedre anslag fordi stadig nye berørte kontoer dukker opp. Tyveriet føyer seg også inn i en rekke store kryptotyverier i år, som oversteg $ 400 millioner bare i januar.

Kompromitterte nøkler tapper verdier raskt, slik det siste bruddet på private nøkler hos Humanity Protocol viste. Tidligere hendelser som Milk Sad skyldtes også svak tilfeldig generering.

Stjålne beløp fra Ill Bloom-sårbarheten på tvers av store nettverk.
Stjålne beløp fra Ill Bloom-sårbarheten på tvers av store nettverk. Kilde: Coinspect / Chainalysis

Hvordan kryptobrukere kan beskytte sine midler

Coinspect har publisert en sjekker som sammenligner offentlige adresser med det kjente sårbare datasettet. Et negativt resultat garanterer likevel ikke trygghet fordi datasettet fortsatt er ufullstendig.

Brukere som får treff bør opprette en helt ny kryptolommebok og flytte midlene til dens adresser. Å importere den gamle frasen i en annen app lar fortsatt pengene være utsatt.

I mellomtiden utnytter svindlere slike hendelser, slik et nylig falskt airdrop-tyveri på Hyperliquid viste. Coinspect understreker at de aldri vil be om hemmeligheter.

“Vi vil aldri be om seed phrases, private nøkler, signaturer, godkjenninger eller be brukere sende midler for å ‘gjenopprette’ eller sikre en lommebok”

Lommebok-leverandører innfører stadig tryggere standarder, inkludert Ethereums nye Clear Signing-standard. I dagene som kommer blir det klart hvilke apper som har generert de svake frasene. Inntil da er overføring av krypto fra flaggede adresser fortsatt den eneste pålitelige løsningen.


For å lese de siste kryptomarkedsanalysene fra BeInCrypto, klikk her.

Ansvarsfraskrivelse

Alle informatie op onze website wordt te goeder trouw en uitsluitend voor algemene informatiedoeleinden gepubliceerd. Elke actie die de lezer onderneemt op basis van de informatie op onze website is strikt op eigen risico.