Coinspect a mis en garde contre une menace pour des milliers de portefeuilles cryptographiques

Coinspect a mis en garde contre une menace pour des milliers de portefeuilles cryptographiques

L'équipe du projet de sécurité blockchain Coinspect a signalé la vulnérabilité Ill Bloom pour les portefeuilles cryptographiques. Le problème a déjà entraîné une perte d'au moins 3 millions de dollars.

Selon eux, Ill Bloom est associé à une faible entropie lors de la génération de phrases de départ, ce qui réduit l'espace des options possibles. Les attaquants peuvent utiliser des méthodes de force brute pour récupérer les clés privées et accéder aux fonds des utilisateurs. Les cas confirmés ont affecté les portefeuilles d'un certain nombre de réseaux, notamment :

Les chercheurs ont analysé un ensemble de 2 114 adresses. Coinspect a souligné qu'il ne s'agit que d'une partie des portefeuilles potentiellement concernés. Au moment de la rédaction de cet article, l'enquête est en cours. Le projet SlowMist l'a également rejoint.

Le 27 mai, les experts ont enregistré un retrait coordonné de fonds de 431 portefeuilles vulnérables. Le volume des biens déplacés s'élevait à environ 3,14 millions de dollars. Les experts ont qualifié le montant de « dégâts minimes confirmés ». La majeure partie – environ 2,57 millions de dollars – provenait de Bitcoin. 285 778 $ supplémentaires ont été retirés vers Ethereum, 177 225 $ vers Rootstock, 80 970 $ vers Tron et 23 473 $ vers Polygon.

Capture d'écran - 06/07/2026 au 25/11/05Capture d'écran - 06/07/2026 au 25/11/05
Source : Cospect.

Selon Coinspect, le mécanisme de génération de phrases de départ vulnérables existe depuis au moins 2018. Les utilisateurs ont continué à créer des portefeuilles potentiellement vulnérables jusqu'à ces dernières semaines. Les adresses de l’échantillon de l’étude étaient actives de septembre 2018 à mai 2026.

Selon les données actuelles, le problème n'affecte pas les périphériques matériels ni les solutions logicielles les plus populaires. Le principal groupe à risque est constitué d’applications mobiles peu connues.

En raison de la menace persistante, les chercheurs n’ont pas révélé de détails techniques. Au lieu de cela, ils ont publié un outil de vérification d'adresse et partagé les informations avec les développeurs de portefeuilles.

Quelques heures après la publication de l'avertissement le 4 juillet, environ 2 millions de dollars ont été retirés des adresses liées. Coinspect a admis que les propriétaires auraient pu déplacer les fonds eux-mêmes.

Rappelons qu'en avril, les experts de Crypto Deep Tech ont découvert une vulnérabilité critique dans les puces des portefeuilles Bitcoin.

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE

Voir l’article original en russe