Blockchain güvenlik şirketi Coinspect, “Ill Bloom” adını verdiği yeni bir güvenlik açığının binlerce kripto cüzdanını risk altına sokabileceğini açıkladı. Şirket bu sorunun bazı yazılım cüzdanlarında kurtarma ifadeleri (seed phrase) oluşturulurken kullanılan yetersiz rastgele sayı üretiminden kaynaklandığını belirtti.
Araştırmaya göre güvenlik açığı Bitcoin, Ethereum, Polygon, Rootstock, Tron ve Solana ağlarında oluşturulan bazı cüzdanları etkileyebiliyor. Özellikle 2018’den bu yana oluşturulan ve yaygın olarak kullanılmayan mobil yazılım cüzdanlarının daha yüksek risk taşıdığı ifade edildi. Buna karşılık donanım cüzdanlarıyla oluşturulan seed phrase’lerin mevcut bulgulara göre bu açıktan etkilenmediği aktarıldı.
Coinspect, 27 Mayıs’tan bu yana en az 5 milyon dolarlık kripto varlığın bu güvenlik açığından yararlanılarak çalındığını açıkladı. Şirket aktif saldırı yönteminin ayrıntılarını güvenlik gerekçesiyle paylaşmazken, kullanıcıların cüzdanlarının risk altında olup olmadığını kontrol edebilmeleri için bir doğrulama aracı yayımladı.
İlginizi Çekebilir: Vitalik Buterin Yeni Ethereum Yol Haritasını Paylaştı
Benzer güvenlik sorunları daha önce de gündeme gelmişti. 2023 yılında Trust Wallet tarayıcı eklentisinde tespit edilen bir açık kurtarma ifadelerinin brute-force saldırılarıyla tahmin edilebilmesine neden olurken aynı yıl Libbitcoin Explorer kaynaklı başka bir güvenlik açığı da yaklaşık 900 bin dolarlık kripto varlığın çalınmasına yol açmıştı.

