Фирмата за сигурност Coinspect разкри уязвимост в софтуера за криптовалутни портфейли, наречена Ill Bloom, която нападателите вече активно експлоатират. Проблемът се състои в начина, по който някои софтуерни портфейли генерират своята фраза за възстановяване (seed phrase). Когато тази фраза е създадена със слаба произволност (слаб генератор на случайни числа), нападателят може да я разгадае и да открадне всички средства.
Coinspect потвърди координирана атака на 27 май, при която са източени около 3,1 милиона долара от 431 портфейла. Оттогава още около 2 милиона долара са преместени от засегнати портфейли, като все още не е напълно ясно каква част от тях е кражба и каква част са средства, преместени от самите собственици с цел сигурност.
Повечето потребители вероятно са в безопасност. Портфейлите, създадени на хардуерни устройства, както и повечето популярни софтуерни портфейли, не са засегнати. Рискът е основно за по-стари или по-малко известни мобилни портфейли, някои от които датират от 2018 г. Тъй като Coinspect не съобщава имената на засегнатите приложения, потребителите могат да проверят своите публични адреси в безплатния инструмент на адрес illbloom.org. При наличие на съвпадение фразата трябва да се счита за компрометирана и средствата незабавно да бъдат преместени.
Coinspect е възстановила изцяло процеса на атаката, като е генерирала всички възможни фрази от слабия генератор, извела е съответните адреси и е проверила публичните блокчейн регистри. Към 30 юни са идентифицирани 2114 компрометирани адреса в мрежите на Bitcoin, Ethereum, Rootstock, Tron и Polygon. Биткойн портфейлите са най-засегнати, с общи загуби от около 2,57 милиона долара, като само от един адрес са източени над 1,1 милиона долара.
Тази уязвимост напомня на предишни подобни случаи като Milk Sad (CVE-2023-39910) в Libbitcoin Explorer от 2023 г. и уязвимостта Randstorm, засягаща уеб портфейли, създадени между 2011 и 2015 г., които също са използвали слаби генератори на случайни числа.