Тысячи криптовалютных кошельков на Bitcoin, Ethereum, Solana и других блокчейнах находятся под угрозой слива средств из-за уязвимости в генерации seed-фраз. Об этом 6 июля 2026 года сообщила компания Coinspect, специализирующаяся на блокчейн-безопасности.
Эксплойт получил название «Ill Bloom» и связан с использованием слабого генератора псевдослучайных чисел при создании фраз восстановления в некоторых программных кошельках. По данным CoinTelegraph, проблема затрагивает кошельки на Bitcoin, Ethereum, Polygon, Rootstock, Tron и Solana.
Масштаб проблемы и украденные средства
Уязвимость затронула кошельки, созданные начиная с 2018 года. Чаще всего проблема встречается в малоизвестных мобильных программных кошельках. С 27 мая 2026 года злоумышленники похитили минимум $5 млн с уязвимых адресов, хотя реальная сумма может быть выше — Coinspect не исключает атак на дополнительные сети и адреса.
27 мая произошла масштабная атака: из 2 114 уязвимых кошельков пострадали 431, общие потери составили $3,1 млн в криптовалюте. Еще $2 млн были выведены 6 июля. Компания подчеркивает: «Если средства недавно переместились без вашего разрешения, причиной может быть эта уязвимость».
Как проверить безопасность кошелька
Coinspect не раскрывает технические детали активного эксплойта, чтобы не дать хакерам дополнительных инструментов. Вместо этого компания выпустила специальный инструмент для проверки — пользователи могут ввести адрес своего кошелька и узнать, находится ли он в зоне риска.
Компания SlowMist, занимающаяся мониторингом блокчейн-безопасности, подтвердила в понедельник 7 июля: «Мы внимательно следим за угрозой Ill Bloom, связанной со слабой случайностью при генерации кошельков».
Кто под угрозой, а кто в безопасности
Coinspect утверждает, что пользователи, создававшие seed-фразы через аппаратные кошельки (Ledger, Trezor и аналоги), не пострадали. Большинство современных программных кошельков также не подвержены уязвимости.
Основная группа риска — владельцы мобильных программных кошельков с низкой популярностью, выпущенных несколько лет назад. Если вы генерировали seed-фразу в 2018–2023 годах через малоизвестное приложение для Android или iOS, рекомендуется немедленно проверить адрес через инструмент Coinspect.
Аналогичные случаи в прошлом
Подобные уязвимости возникали и ранее. В 2023 году команда безопасности Ledger обнаружила критическую ошибку в браузерном расширении Trust Wallet: seed-фразы генерировались с ограниченной энтропией, что сокращало общее число возможных комбинаций мнемонических фраз до четырех миллиардов. Атакующий мог подобрать фразу методом brute-force менее чем за сутки, используя несколько GPU. Trust Wallet устранила баг до кражи средств.
В том же 2023 году уязвимость в криптокошельке Libbitcoin Explorer привела к краже $900 000 через подбор приватных ключей.
Что это значит для российских инвесторов
Российские держатели криптовалюты, использующие программные кошельки на смартфонах, должны срочно проверить свои адреса. Особенно это касается тех, кто создавал кошельки на менее популярных приложениях в 2018–2023 годах.
Если ваш кошелек попал в список уязвимых, немедленно переведите средства на новый адрес, созданный через проверенный аппаратный кошелёк (Ledger, Trezor) или актуальную версию надёжного программного решения (Trust Wallet, Exodus, MetaMask последних версий). Для покупки криптовалюты в РФ можно использовать P2P-площадки на Bybit, Binance или обменники из каталога CoinDaily.
Не храните крупные суммы на мобильных кошельках — для долгосрочного хранения BTC, ETH и других активов используйте холодные аппаратные решения. Проверяйте репутацию кошелька перед установкой и регулярно обновляйте софт.