Kryptovarkauksien Sarja
Kryptomarkkinoilla on rekisteröity merkittävä koordinoitujen varkauksien sarja, joka paljastaa piilotetun uhan suosittujen verkkosivustojen ja mobiililompakoiden turvallisuudelle. Vanhan virheen vuoksi CryptoJS JavaScript -kirjastossa hakkerit pystyivät murtamaan käyttäjien salaiset siemenlauseet tavallisilla kotitietokoneilla.
Haavoittuvuus: Ill Bloom
Haavoittuvuutta, jonka koodinimi on Ill Bloom, on jo käytetty yli 2 100 osoitteen tyhjentämiseen Bitcoin-, Ethereum-, Tron-, Rootstock- ja Polygon-verkoissa. Kokonaismenetykset ovat tähän mennessä ylittäneet 5,7 miljoonaa dollaria.
Normaalisti 12 sanan siemenlause on kryptografisesti turvallinen lukko, jonka murtamiseen kuluisi miljardeja vuosia. Kuitenkin CryptoJS-kirjaston versioissa 3.x, alkaen versiosta 3.1.2, lukuun ottamatta versioita 3.2.0 ja 3.2.1, satunnaislukugeneraattorifunktio oli viallinen.
Vaikuttavat Lompakot
Tunnettujen lompakoiden joukossa, joita on vaikuttanut (lista on vain jäävuoren huippu): RWallet, Bexo Wallet, NanChat, Bitcoin Libre ja Milo Wallet. CryptoJS tuli pakattuna useiden kirjastojen kanssa, joten monet lompakot saattavat olla alttiina, eikä niiden kehittäjät välttämättä ole edes tietoisia siitä.
Sen sijaan, että se olisi tuottanut täysipainoista digitaalista satunnaisuutta, se tuotti ennakoitavia yhdistelmiä, kaventaen siemenlauseen turvallisuuden äärimmäisen rajalliseen mahdollisten varianttien alueeseen.
Massavarkaudet
Ensimmäinen massavarkauksien aalto tapahtui 27. toukokuuta 2026, jolloin 431 tiliä iskettiin vain yhdessä päivässä ja hyökkääjät nostivat 3,14 miljoonaa dollaria kerralla.
Bitcoinin haltijat kärsivät suurimmat tappiot, menettäen 2,57 miljoonaa dollaria, kun taas loput menetykset jakautuivat Ethereumille (286 000 dollaria), Rootstockille (177 000 dollaria), Tronille (81 000 dollaria) ja Polygonille (23 000 dollaria).
Tilanne Elokuussa
Elokuuhun mennessä vahvistettujen vaikutettujen sovellusten lista oli laajentunut sisältämään RWallet, Bexo Wallet, NanChat, Bitcoin Libre ja Milo Wallet. Jotkut niistä, mukaan lukien Milo ja RWallet, ovat jo sulkeneet ovensa, jättäen käyttäjät ilman tukea.
Bitcoin Libre -kehittäjät korjasivat virheen aikaisemmissa versioissa, NanChat julkaisi uuden päivityksen, kun taas Bexo Walletin päivitys odottaa edelleen hyväksyntää sovelluskaupoissa.
Vaarat ja Suositukset
Ill Bloom -haavoittuvuuden vaarallinen osa on se, että pelkkä lompakko-ohjelmiston päivittäminen ei suojaa varoja. Jos siemenlause on alun perin luotu viallisella järjestelmällä, se pysyy matemaattisesti vaarantuneena ikuisesti.
Asiantuntijat kehottavat sijoittajia tarkistamaan julkiset osoitteensa ja, jos uhka havaitaan, siirtymään välittömästi uusiin lompakoihin, välttäen täysin suurten määrien säilyttämistä lompakoissa, joiden avaimet on luotu selaimessa.