Milhares de carteiras crypto em risco devido à vulnerabilidade 'Ill Bloom': Coinspect
Coinspect alerta que milhares de carteiras crypto estão em risco devido à vulnerabilidade Ill Bloom, com atacantes já drenando pelo menos US$ 5 milhões de endereços expostos.

A Coinspect identificou uma vulnerabilidade chamada 'Ill Bloom' que coloca milhares de carteiras crypto em risco em múltiplas blockchains. A empresa de segurança relata que atacantes já exploraram a falha, drenando pelo menos US$ 5 milhões de endereços comprometidos. A falha afeta carteiras que utilizam geração fraca de frases de recuperação, permitindo que atacantes prevejam ou forcem por força bruta as seed phrases, especialmente aquelas que dependem de geração de números aleatórios insegura ou fontes de entropia previsíveis. Esse tipo de ataque se aproveita de implementações deficientes em bibliotecas de código aberto, que podem gerar chaves privadas com baixa entropia, tornando-as vulneráveis a ataques de dicionário ou força bruta. A Coinspect identificou que a vulnerabilidade se espalha por várias blockchains, incluindo Bitcoin e Ethereum, e que os atacantes já estão ativos, mirando carteiras com seeds fracas.
Para traders de crypto, isso destaca a importância de usar carteiras hardware ou software confiáveis com entropia forte, especialmente em um mercado onde a autocustódia é fundamental. A vulnerabilidade 'Ill Bloom' ressalta os riscos contínuos na autocustódia e a necessidade de práticas de segurança rigorosas no espaço crypto. Em um contexto mais amplo, a segurança das carteiras é um fator crítico para a adoção institucional, já que grandes players exigem garantias de proteção de ativos. Além disso, a falha pode impactar a confiança no mercado, especialmente em momentos de alta volatilidade, como observado recentemente com a correlação entre o Bitcoin e os rendimentos dos Treasuries dos EUA, que têm influenciado o apetite por risco. A página crypto da NowPrice rastreia os ativos afetados e as reações do mercado em tempo real, fornecendo dados sobre fluxos de ETF e dominância do BTC.
Os usuários devem transferir imediatamente os fundos de carteiras que possam ter usado seeds fracas, especialmente aquelas criadas antes de 2023, quando a entropia era menos rigorosa. A Coinspect recomenda verificar as datas de criação da carteira e usar apenas provedores de carteiras de boa reputação, como Ledger ou Trezor. Além disso, é crucial monitorar a atividade on-chain para identificar movimentos suspeitos de grandes baleias, que podem indicar exploração ativa. O incidente ressalta a importância de manter as carteiras atualizadas e usar senhas fortes, além de considerar a diversificação de ativos em múltiplas carteiras para mitigar riscos. A NowPrice continuará acompanhando o desenrolar da situação, incluindo possíveis ações regulatórias e atualizações de segurança.