Güvenlik firması Coinspect, kripto para cüzdanlarındaki 'Ill Bloom' adlı bir güvenlik açığını ifşa etti. Bu açığın nedeni, bazı cüzdan yazılımlarının kurtarma fraseini oluştururken zayıf bir rastgelelik kullanmasıdır. Bu frase, paraların kontrolünü sağlayan kelimelerden oluşur ve zayıf bir rastgelelik kullanıldığında, saldırganlar tarafından tahmin edilebilir.
Coinspect, 27 Mayıs'ta yaklaşık 3.1 milyon doların 431 cüzdandan boşaltıldığını doğruladı. Ayrıca, açığın ortaya çıkmasından bu yana yaklaşık 2 milyon dolar daha hareket ettiği belirtildi. Ancak, bu hareketin ne kadarının hırsızlık, ne kadarının ise para sahiplerinin kendi paralarını güvence altına almak için yaptığı tidak açık.
Coinspect'e göre, donanım cihazlarında oluşturulan cüzdanlar ve çoğu ana akım yazılım cüzdanları etkilenmedi. Gerçek risk, daha eski veya az bilinen mobil cüzdanlarda, bazıları 2018 yılına kadar geri gidiyor.
Coinspect, ilgili uygulamaları açıklamadı, bu nedenle tek yol, illbloom.org adresindeki ücretsiz denetleyiciden geçmek. Bir eşleşme, kurtarma frasesinin tehlikeye atıldığını ve paranın yeni bir cüzdana taşınması gerektiğini gösterir.
Her self-custody cüzdanı, genellikle 12 veya 24 kelimeden oluşan bir kurtarma frasesiyle başlar. Bu kelimeler, tahmin edilemeyecek kadar büyük bir havuzdan rastgele seçilmelidir. Etkilenen cüzdanların yazılımı, fraseyi oluştururken zayıf bir rastgelelik kullanmıştır.
Bu, olası fraselerin havuzunu, bir saldırganın arayabileceği bir aralığa daralttı. Coinspect, tam olarak ne kadar küçük olduğunu yayınlamadı.