Пользователи криптокошельков потеряли как минимум $5,69 млн из-за предсказуемых seed-фраз
Сводка рынка от ИИ
Coinspect сообщает как минимум о 5,69 млн долларов США краж после того, как злоумышленники восстановили предсказуемые фразы восстановления кошелька, сгенерированные слабой реализацией RNG в CryptoJS, что затронуло несколько приложений-кошельков и несколько блокчейнов, включая Bitcoin, Ethereum, Tron, Rootstock и Polygon. Потери представляют собой нижнюю оценку и не могут быть устранены обновлениями приложений, если исходная seed-фраза была слабой, что усиливает опасения по поводу краткосрочных рисков хранения и операционной деятельности, способных давить на более широкий настрой на крипторынке.
Степень влияния
● Средний
Затронутые активы
BTC/USDT+3.07%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Пользователи криптовалют лишились как минимум $5,69 млн в подтверждённых кражах после того, как злоумышленники смогли восстановить предсказуемые фразы восстановления (seed/recovery phrases). Об этом сообщила Coinspect по итогам расследования уязвимости в ряде продуктов, включая RRWallet, Bexo Wallet, NanChat, Bitcoin Libre и Milo. В компании подчёркивают, что перечень затронутых кошельков может быть неполным.
Риск определяется не столько брендом кошелька, сколько конкретной версией ПО, которая генерировала фразу. По данным Coinspect, около $3,14 млн было выведено 27 мая. Ещё $2,55 млн злоумышленники похитили в период с 30 мая по 13 июля. Третья волна атак привела к потерям примерно $40 000 в период с 20 по 21 июля и затронула кошельки, использовавшие поднабор Chinesemnemonic.
Анализ Coinspect охватил более 2 000 seed-фраз. Активность фиксировалась в сетях Bitcoin, Ethereum, Tron, Rootstock и Polygon. Оценка $5,69 млн названа нижней границей совокупного ущерба.
Причиной стала слабая генерация случайных чисел в библиотеке CryptoJS. Уязвимая реализация была внедрена в июне 2014 года и резко сокращала пространство перебора: ожидаемые 2^128 или 2^256 вариантов фактически сводились примерно к 2^39 и 2^47. Это позволяло атакующим перечислять уязвимые фразы, получать из них адреса в блокчейнах и проверять наличие средств.
Наличие старой зависимости CryptoJS само по себе не означает, что кошелёк подвержен риску: уязвимая функция должна была использоваться именно для генерации секрета кошелька. При этом обновление приложения не исправляет фразу восстановления, созданную с недостаточной случайностью. Импорт той же фразы в другое программное или аппаратное решение также не устраняет уязвимость.
Bexo исправила путь генерации в версии 20.1.0, NanChat — в версии 1.3.0, Bitcoin Libre — в версии 4. RRWallet и Milo были сняты с поддержки. NanChat рекомендовала пользователям, создавшим кошельки до версии 1.3.0, считать их скомпрометированными и перейти на новую, заново сгенерированную фразу.
Coinspect выпустила инструмент Unlukey, который позволяет сверять публичные блокчейн-адреса с известными наборами потенциально раскрытых данных без передачи приватной информации. Совпадение адреса указывает на возможную экспозицию; отсутствие совпадения означает лишь то, что адрес не найден в опубликованных данных.
Пользователям, у которых подтверждён затронутый кошелёк, рекомендуется безопасно сгенерировать новую фразу восстановления и перевести на новые адреса все средства, которыми управляет старая.