Ill Bloom spraga: tūkstančiai kripto piniginių pažeisti

Coinspect atrado Ill Bloom spragą, kuri silpnina mnemoninių frazių generavimą kai kuriose mobiliųjų ir mažiau žinomose programinėse piniginėse. Iš paveiktų piniginių pavogta mažiausiai 5 mln. USD. Pateikiami rekomenduojami apsaugos veiksmai.

Ill Bloom spraga: tūkstančiai kripto piniginių pažeisti

2 Minutės

Sekti „Google“

Nauja "Ill Bloom" spraga atskleidžia tūkstančius kripto piniginių

Saugumo įmonė Coinspect pranešė apie neseniai atrastą piniginių spragą, pavadintą Ill Bloom, kuri kompromituoja mnemoninių frazių generavimą kai kuriose programinėse piniginėse. Ši klaida padidina tikimybę, kad užpuolikai atspės vartotojo mnemoninę frazę ir perims kontrolę nad kriptovaliutų piniginėmis keliuose blokų tinkluose, įskaitant Bitcoin, Ethereum, Solana, Tron, Polygon ir Rootstock. Išankstiniai pranešimai rodo, jog iš paveiktų piniginių jau pavogta mažiausiai 5 mln. USD vertės kriptovaliutų.

Kaip veikia Ill Bloom ir kurios piniginės pažeistos

Pasak Coinspect, problema kyla dėl silpnos entropijos generuojant mnemonines frazes kai kuriose nuo 2018 m. sukurtose mobiliųjų ir mažiau žinomose programinėse piniginėse. Silpnas mnemoninių frazių generavimas mažina atsitiktinumą, todėl jas lengviau atspėti arba išgauti brutalia jėga. Aparatinės piniginės ir dauguma didesnių, patikimų programinių piniginių, remiantis turima informacija, kol kas neatrodo paveiktos, tačiau Coinspect dar nėra paskelbusi pilnų techninių detalių.

Patvirtinti vagystės atvejai ir atakų laiko juosta

Coinspect praneša apie kelis išnaudojimo incidentus. Gegužės 27 d. užpuolikai taikėsi į 431 piniginę iš 2 114 žinomų pažeidžiamų adresų, pavogdami maždaug 3,1 mln. USD. Vėlesnis incidentas praėjusią sekmadienį nusinešė dar apie 2 mln. USD, todėl bendri patvirtinti nuostoliai siekia mažiausiai 5 mln. USD. Įmonė paskelbė piniginių tikrinimo įrankį, padedantį vartotojams nustatyti pažeidžiamumą, tačiau pilnų išnaudojimo techninių detalių kol kas neatskleidžia.

Praktiniai žingsniai, kaip apsaugoti savo kriptovaliutas

Bitcoin, Ethereum ir kitų žetonų turėtojams rekomenduojama nedelsiant imtis veiksmų: perkelti lėšas iš bet kokių įtartinų karštųjų piniginių į patikimas aparatinės pinigines arba multisignatūrines šaltąsias saugyklas; niekada neskaitmeninti mnemoninių frazių ar nelaikyti jų debesų atsarginėse kopijose; atnaujinti piniginių programėles tik iš oficialių šaltinių; ir paleisti Coinspect tikrinimo įrankį, jei naudojote mažiau žinomą mobiliąją piniginę. Multisignatūros apsauga ir gerai ištirtos piniginės padidina atsparumą būsimiems kriptovaliutų vagystėms.

Nors Ill Bloom nepadarė tiesioginio ilgalaikio poveikio rinkos kainoms, ši spraga pabrėžia nuolatines grėsmes blokų grandinės saugumui ir itin svarbų tvirtos mnemoninių frazių generavimo bei atsargaus turto saugojimo vaidmenį kriptoturtui apsaugoti.

Palikti komentarą

Komentarai

Komentarų dar nėra. Būkite pirmas.