La faille Ill Bloom siphonne 3,1 millions de dollars des portefeuilles cryptos : êtes-vous protégé ?
Une nouvelle faille de sécurité vient de secouer le monde des cryptomonnaies. Baptisée Ill Bloom, elle a permis aux pirates de vider 431 portefeuilles à hauteur de 3,1 millions de dollars. Cette attaque démontre que même des protections bien rodées peuvent être contournées.
Découverte par la société Coinspect, la faille touche plusieurs blockchains majeures telles que Bitcoin, Ethereum ou Solana. Si vous utilisez un portefeuille logiciel mobile, mieux vaut vérifier vos adresses rapidement !
Voici ce qu’il faut retenir pour comprendre ce qui s’est passé et comment éviter d’être la prochaine victime.
Au sommaire
Comprendre la faille Ill Bloom qui cible les portefeuilles cryptos
Ill Bloom exploite un générateur de nombres pseudo-aléatoires qui devait renforcer la sécurité des seed phrases. Problème : ce générateur était faible et produisait des phrases de récupération facilement devinables.
Les pirates ont pu calculer l’ensemble des phrases possibles et retrouver les clés privées associées aux portefeuilles. Résultat : ils ont pu vider les adresses vulnérables.
Cette faiblesse concerne surtout des portefeuilles mobiles moins connus, datant souvent de 2011 à 2015. Les utilisateurs concernés doivent agir vite pour sécuriser leurs fonds.
Une attaque coordonnée a vidé 431 portefeuilles le 27 mai
Le 27 mai, une opération massive a permis de siphonner environ 3,1 millions de dollars sur 431 comptes affectés. Parmi eux, certains portefeuilles Bitcoin ont perdu plus d’un million de dollars chacun.
Ces adresses compromises existaient depuis 2018 et représentaient à leur pic jusqu’à 12,5 millions de dollars en avril 2022. La rapidité de l’attaque montre à quel point les clés privées volées sont utilisées sans délai.
La faille provient d’une faiblesse structurelle dans la gestion de la génération des phrases de récupération, un maillon faible négligé par beaucoup.
Ill Bloom : qui est concerné et comment savoir si vos cryptos sont en danger ?
Les portefeuilles matériels, considérés comme les plus sûrs, ne sont pas concernés. Le souci touche surtout les portefeuilles logiciels mobiles moins connus, souvent utilisés sur iOS ou Android.
Coinspect propose un outil en ligne pour comparer vos adresses publiques avec la base vulnérable. Attention toutefois, un résultat négatif ne garantit pas une sécurité totale, la liste des adresses compromises n’étant pas complète.
Si votre portefeuille est affecté, la seule solution fiable est de transférer immédiatement vos fonds vers un nouveau wallet sécurisé.
Les bons réflexes pour protéger vos actifs crypto après une faille
Changer son portefeuille ne suffit pas à lui seul. Il faut impérativement créer de nouvelles phrases de récupération via un générateur reconnu et sécurisé. Evitez d’importer d’anciens seed phrases sur d’autres applications, cela laisserait vos fonds vulnérables.
Méfiez-vous des arnaques : en période de panique, des escrocs profitent pour réclamer vos clés sous prétexte d’aide ou de protection. Coinspect rappelle qu’aucune entreprise sérieuse ne demandera jamais vos seeds ou clés privées.
Les développeurs travaillent aussi à renforcer les protocoles, notamment avec la norme Ethereum Clear Signing, qui promet plus de sécurité à l’avenir.
Cette vidéo détaille comment fonctionnent les wallets et pourquoi la génération sécurisée de seed phrases est cruciale.
Vous y découvrirez les étapes à suivre pour limiter les dégâts et protéger vos cryptos après une faille.
Source: tech.yahoo.com
Julien est un passionné des Cryptomonnaies. Il commence par découvrir le DOGECOIN en 2014 puis dévient un fin connaisseur de BITCOIN et des autres cryptomonnaies. Il aime partager ses tutoriels pour simplifier l’accès à la crypto et au WEB 3.0
Commentaires
Laisser un commentaire