
L'équipe du projet de sécurité blockchain Coinspect a signalé la vulnérabilité Ill Bloom pour les portefeuilles cryptographiques. Le problème a déjà entraîné une perte d'au moins 3 millions de dollars.
Aujourd'hui, nous publions les premiers résultats d'Ill Bloom : vérificateur d'adresses concernées + analyse en chaîne pour aider les utilisateurs à identifier les adresses exposées et à protéger leurs actifs.
🔗 https://t.co/U0b4f3jtgz
⚠️ Nous ne demanderons jamais de phrases de départ, de clés privées, de signatures ou d'approbations, ni ne demanderons…– Coinspect Sécurité (@coinspect) 6 juillet 2026
Selon eux, Ill Bloom est associé à une faible entropie lors de la génération de phrases de départ, ce qui réduit l'espace des options possibles. Les attaquants peuvent utiliser des méthodes de force brute pour récupérer les clés privées et accéder aux fonds des utilisateurs. Les cas confirmés ont affecté les portefeuilles d'un certain nombre de réseaux, notamment :
Les chercheurs ont analysé un ensemble de 2 114 adresses. Coinspect a souligné qu'il ne s'agit que d'une partie des portefeuilles potentiellement concernés. Au moment de la rédaction de cet article, l'enquête est en cours. Le projet SlowMist l'a également rejoint.
Nous surveillons de près l'alerte de risque aléatoire faible du portefeuille Ill Bloom de @coinspect.
Veuillez vérifier si l'une de vos adresses de portefeuille historiques est affectée👉 https://t.co/cTRltZCfyB
Merci à @coinspect pour la divulgation responsable. Soyez prudent! https://t.co/cC6OTxqvpX
– SlowMist (@SlowMist_Team) 6 juillet 2026
Le 27 mai, les experts ont enregistré un retrait coordonné de fonds de 431 portefeuilles vulnérables. Le volume des biens déplacés s'élevait à environ 3,14 millions de dollars. Les experts ont qualifié le montant de « dégâts minimes confirmés ». La majeure partie – environ 2,57 millions de dollars – provenait de Bitcoin. 285 778 $ supplémentaires ont été retirés vers Ethereum, 177 225 $ vers Rootstock, 80 970 $ vers Tron et 23 473 $ vers Polygon.

Selon Coinspect, le mécanisme de génération de phrases de départ vulnérables existe depuis au moins 2018. Les utilisateurs ont continué à créer des portefeuilles potentiellement vulnérables jusqu'à ces dernières semaines. Les adresses de l’échantillon de l’étude étaient actives de septembre 2018 à mai 2026.
Selon les données actuelles, le problème n'affecte pas les périphériques matériels ni les solutions logicielles les plus populaires. Le principal groupe à risque est constitué d’applications mobiles peu connues.
En raison de la menace persistante, les chercheurs n’ont pas révélé de détails techniques. Au lieu de cela, ils ont publié un outil de vérification d'adresse et partagé les informations avec les développeurs de portefeuilles.
Quelques heures après la publication de l'avertissement le 4 juillet, environ 2 millions de dollars ont été retirés des adresses liées. Coinspect a admis que les propriétaires auraient pu déplacer les fonds eux-mêmes.
Rappelons qu'en avril, les experts de Crypto Deep Tech ont découvert une vulnérabilité critique dans les puces des portefeuilles Bitcoin.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Voir l’article original en russe
