Злом 2100 гаманців через стару вразливість; уразливість «Ill Bloom» знищила мільйони доларів криптовалюти!
Стара вразливість у бібліотеці програмування CryptoJS дозволила хакерам за допомогою звичайних комп'ютерів вгадувати фрази відновлення деяких гаманців криптовалюти та виводити активи користувачів. Ця вразливість, названа <
Основна небезпека цієї атаки полягає в тому, що проблема не обмежується лише одним гаманцем чи конкретною мережею. CryptoJS багато років використовувався як один з прихованих компонентів сотень інших програм і бібліотек, а деякі розробники гаманців також використовували його можливості генерації випадкових чисел для створення фраз відновлення; можливості, які в уразливих версіях не мали необхідного рівня безпеки.
Як вразливість CryptoJS зробила фрази відновлення гаманців уразливими?
Фраза відновлення з 12 слів зазвичай є настільки безпечною з точки зору криптографії, що зламати її за допомогою звичайного методу проб і помилок практично неможливо. Але в деяких версіях 3.x бібліотеки CryptoJS, зокрема версії 3.1.2 та версіях після неї, за винятком 3.2.0 та 3.2.1, функція генерації випадкових чисел мала дефект.
Простими словами, ця функція замість того, щоб генерувати абсолютно випадкові числа, створювала передбачувані шаблони. В результаті кількість можливих варіантів для фраз відновлення гаманців значно зменшувалася, і зловмисники могли перевіряти ймовірні варіанти один за одним, використовуючи обчислювальну потужність звичайних комп'ютерів.
Проблема стала серйознішою, коли CryptoJS не було видно в багатьох програмах безпосередньо, і його використовували як програмну залежність у фоновому режимі. В результаті розробники гаманців могли не знати про цю вразливість у використовуваній інфраструктурі.
Перша хвиля крадіжок; 3,14 мільйона доларів за один день
Перша хвиля масових крадіжок сталася 27 травня 2026 року. Зловмисники за один день націлили 431 рахунок і вивели близько 3,14 мільйона доларів криптовалюти.
Bitcoin отримав найбільшу частку цих збитків, близько 2,57 мільйона доларів з викрадених активів належало цій мережі. Ethereum з приблизно 286 тисячами доларів, Rootstock з 177 тисячами доларів, Tron з 81 тисячею доларів і Polygon з 23 тисячами доларів посіли наступні місця.
З продовженням розслідувань кількість гаманців і програм, які могли бути під впливом, також зросла.
Чому оновлення гаманця недостатньо для порятунку активів?
Одним з найважливіших моментів щодо вразливості Ill Bloom є те, що оновлення програмного забезпечення не обов'язково рятує активи користувачів.
Якщо фраза відновлення гаманця була створена в той час, коли програмне забезпечення використовувало вразливу версію CryptoJS, ця фраза відновлення з самого початку була криптографічно слабкою. Тому навіть якщо розробник пізніше виправить дефект, попередня фраза відновлення залишиться передбачуваною.
До серпня було згадано кілька гаманців, включаючи RWallet, Bexo Wallet, NanChat, Bitcoin Libre та Milo Wallet, серед програм, які постраждали. Деякі з цих проектів, такі як Milo та RWallet, навіть призупинили свою діяльність.
Проте розробники Bitcoin Libre виправили дефект у старих версіях, а NanChat також випустив новий патч безпеки. Щодо Bexo Wallet нове оновлення все ще чекає на підтвердження від магазинів додатків.
Ціна --
Що робити користувачам старих гаманців?
Експерти рекомендують користувачам, які підозрюють, що фраза відновлення їхнього гаманця була створена за допомогою вразливої версії CryptoJS, не обмежуватися лише установкою останньої версії програмного забезпечення. Спочатку слід перевірити публічні адреси, пов'язані з гаманцем, і у разі виявлення ознак небезпеки активи слід перевести на абсолютно новий гаманець.
Важливо зазначити, що не слід чекати на крадіжку для переведення активів. Якщо попередня фраза відновлення може бути вгадана через слабкість у процесі генерації випадкових чисел, зловмисник може в будь-який момент отримати доступ до приватного ключа, що до неї відноситься.
Саме тому експерти рекомендують уникати зберігання значних сум у гаманцях, фрази відновлення яких були створені в браузері або за допомогою ненадійних програмних інфраструктур.
Стара вразливість, загроза для безпеки сучасних гаманців
Історія Ill Bloom ще раз показує, що безпека гаманця залежить не лише від його власного коду. Використання сторонньої бібліотеки, яка на перший погляд не має прямого відношення до управління активами, може вплинути на безпеку приватних ключів мільйонів користувачів.
З іншого боку, ця атака має одну важливу відмінність від багатьох поширених зломів: тут не обов'язково потрібно безпосередньо проникати на сервер біржі або пристрій користувача. Якщо фраза відновлення була спочатку створена ненадійно, зловмисник може отримати доступ до активів користувача, відновлюючи ймовірності без фізичного доступу до пристрою.
Для користувачів наслідки очевидні; якщо гаманець використовував вразливу інфраструктуру для створення фрази відновлення, створення абсолютно нового гаманця та переведення активів до нього буде найнадійнішим способом позбутися підозрілих ключів.
Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.
Вам також може сподобатися

Укрпошта забезпечує міжнародну доставку свідоцтв про шлюб

Випуск OpenClaw 2.0: 933 розробники взяли участь в оновленні

Qualcomm випустила IMSDK 2.0 для розвитку додатків на основі AI на краю

Google Antigravity 2.0 додав вбудований термінал та панель Git

Індія планує випустити перший токенізований облігаційний випуск на суму понад 57 мільйонів доларів у вересні

Генерал Черешня та інші українські оборонні компанії запускають виробництво дронів і роботів у Фінляндії

Недостатність обчислювальної потужності AI, ймовірно, триватиме до 2028 року

Google запустив функцію віддаленого керування для Antigravity 2.0

Керівник Galaxy Research прогнозує, що нові правила криптовалют можуть забезпечити легальний шлях для випуску токенів у США

Польща запускає "Економіку 2.0", ВВП перевищив 1 трильйон доларів

Glassnode: BTC все ще на стадії формування дна, поточне відновлення поки що не можна вважати зміною тренду

OpenRouter запустив анонімну модель Ox Alpha, ймовірно, нову модель MiMo від Xiaomi

Китай розширює мережу управління цифровим юанем до 30 установ, додаючи 8 нових місцевих банків

Clear Street приєдналася до XDC Network як верифікатор мастерноди

EtherFi критикує спекулятивне використання криптовалютних додатків та пропонує фінансовий додаток для самостійного зберігання

Індія затвердила бюджет у 13,3 мільярда доларів на напівпровідники

ESMA розпочинає щотижневий звіт про товарні деривативи 3 вересня 2026 року

Canva знизила прогноз зростання доходів на 2026 рік до 20%

Депутати Великої Британії звернулися до керівників банків через відмови у відкритті крипто-рахунків

Прогноз зростання Canva знижено до 20%, Figma впроваджує плату за AI

CRS 2.0 наближається, почато сплату податків на страхові виплати з іноземних доходів

Ant Group планує залучити 1,5 мільярда юанів у рамках програми Lingbo до кінця року та розпочати другий раунд фінансування

Alibaba представила штучний інтелект модель Qwen 3.8-MAX з 2.4 трильйона параметрів

Керівники команди LongCat у Meituan Пей Пенг та Су Хуей залишили свої посади

Версія XRP Ledger 3.2.0 наближається до порогу активації

Хто отримує цінність у Web 2.5?

Хто отримує цінність у Web 2.5?

Китай подав до Джибуті план метеорологічного інтелектуального попередження 2.0

Дослідник Ethereum представив пропозицію Privacy Guardians 2.0 для реалізації конфіденційності платежів в мережі


