Cointelegraph
DOGE$0.07341 0.37%
TRX$0.3284 0.67%
LINK$8.68 1.78%
ZEC$540.04 2.80%
ADA$0.1737 4.67%
XRP$1.15 3.44%
ETH$1,927.92 1.64%
BTC$66,599.49 1.85%
XMR$347.35 3.02%
BNB$574.77 0.37%
XLM$0.1926 1.98%
SOL$78.22 0.73%
HYPE$61.82 0.68%
Escrito por Felix NgEditorRevisado por Jesse CoghlanEditor

Milhares de carteiras de criptomoedas estão em risco por falha 'Ill Bloom', diz Coinspect

Últimas NotíciasPublicado6 de jul. de 2026

A Coinspect alertou que carteiras em diversas blockchains podem estar vulneráveis devido à geração de frases de recuperação fracas.

Milhares de carteiras de criptomoedas correm o risco de serem esvaziadas devido ao uso de frases de recuperação mais fracas do que o pretendido, uma vulnerabilidade que a empresa de pesquisa de segurança Blockchain Coinspect apelidou de "Ill Bloom".

As carteiras em risco abrangem Bitcoin, Ethereum, Polygon, Rootstock, Tron e Solana, informou a Coinspect em um comunicado no domingo. O problema está relacionado à aleatoriedade fraca — um gerador de números pseudoaleatórios inseguro — usado durante a geração da frase de recuperação em determinadas carteiras de software. 

“Se houve movimentação recente de fundos sem sua permissão, essa vulnerabilidade pode ser a causa”, afirmou a Coinspect. 

A vulnerabilidade afetou carteiras digitais geradas já em 2018 e ocorre com mais frequência em carteiras de software para dispositivos móveis menos conhecidas. Pelo menos US$ 5 milhões foram perdidos de carteiras expostas desde 27 de maio, embora possa ter havido explorações em outras redes e endereços, o que significa que o número de carteiras em risco pode ser muito maior. 



Um instantâneo de um conjunto de endereços analisados ​​em 30 de junho. Fonte: Coinspect

A Coinspect afirmou que não divulgará detalhes da vulnerabilidade ativa neste momento, mas lançou uma ferramenta de verificação de carteiras para que os usuários possam verificar se seus endereços estão potencialmente expostos. 

"Estamos monitorando de perto o alerta de risco de aleatoriedade fraca da carteira Ill Bloom emitido pelo Coinspect", publicou a SlowMist no X na segunda-feira. 

Os dados mostram que um ataque em 27 de maio afetou 431 carteiras de um total de 2.114 carteiras vulneráveis, drenando um total de US$ 3,1 milhões em criptomoedas. Outros US$ 2 milhões foram movimentados no domingo a partir de carteiras expostas.



Soma histórica dos valores roubados por blockchain no ataque de 27 de maio. Fonte: Coinspect

“As evidências atuais indicam que os usuários que geraram sua seed com uma carteira de hardware não foram afetados”, afirmou a Coinspect. 

“Pesquisas adicionais indicam que a maioria das carteiras de software atuais também não são vulneráveis”, acrescentou. “Os candidatos mais fortes são os usuários que geraram sua seed em carteiras de software para dispositivos móveis menos utilizadas.”

Sementes de carteira fracas causam dores de cabeça

Esse tipo de vulnerabilidade já surgiu diversas vezes no passado. Em 2023, a equipe de segurança da Ledger descobriu que as sementes de carteira geradas pela extensão de navegador Trust Wallet eram vulneráveis ​​a ataques de força bruta. 

A falha residia na geração de entropia da carteira para novos endereços, o que limitava o total de combinações mnemônicas possíveis a aproximadamente quatro bilhões e poderia permitir que um atacante motivado executasse um ataque em menos de um dia com apenas algumas GPUs. A Trust Wallet corrigiu o bug antes que quaisquer fundos fossem roubados . 

No mesmo ano, uma vulnerabilidade na carteira de criptomoedas Libbitcoin Explorer levou ao roubo de US$ 900.000 em criptomoedas por meio de força bruta de chaves privadas. 

A Cointelegraph está comprometida com um jornalismo independente e transparente. Este artigo de notícias é produzido de acordo com a Política Editorial da Cointelegraph e tem como objetivo fornecer informações precisas e oportunas. Os leitores são incentivados a verificar as informações de forma independente. Leia a nossa Política Editorial https://cointelegraph.com.br/editorial-policy

Mais sobre o assunto