Crypto Prices

Uusi bugi verkkopohjaisissa kryptolompakoissa: Kuinka 12-vuotias koodivirhe maksoi sijoittajille 5,7 miljoonaa dollaria – U.Today

8 elokuun, 2026

Kryptovarkauksien Sarja

Kryptomarkkinoilla on rekisteröity merkittävä koordinoitujen varkauksien sarja, joka paljastaa piilotetun uhan suosittujen verkkosivustojen ja mobiililompakoiden turvallisuudelle. Vanhan virheen vuoksi CryptoJS JavaScript -kirjastossa hakkerit pystyivät murtamaan käyttäjien salaiset siemenlauseet tavallisilla kotitietokoneilla.

Haavoittuvuus: Ill Bloom

Haavoittuvuutta, jonka koodinimi on Ill Bloom, on jo käytetty yli 2 100 osoitteen tyhjentämiseen Bitcoin-, Ethereum-, Tron-, Rootstock- ja Polygon-verkoissa. Kokonaismenetykset ovat tähän mennessä ylittäneet 5,7 miljoonaa dollaria.

Normaalisti 12 sanan siemenlause on kryptografisesti turvallinen lukko, jonka murtamiseen kuluisi miljardeja vuosia. Kuitenkin CryptoJS-kirjaston versioissa 3.x, alkaen versiosta 3.1.2, lukuun ottamatta versioita 3.2.0 ja 3.2.1, satunnaislukugeneraattorifunktio oli viallinen.

Vaikuttavat Lompakot

Tunnettujen lompakoiden joukossa, joita on vaikuttanut (lista on vain jäävuoren huippu): RWallet, Bexo Wallet, NanChat, Bitcoin Libre ja Milo Wallet. CryptoJS tuli pakattuna useiden kirjastojen kanssa, joten monet lompakot saattavat olla alttiina, eikä niiden kehittäjät välttämättä ole edes tietoisia siitä.

Sen sijaan, että se olisi tuottanut täysipainoista digitaalista satunnaisuutta, se tuotti ennakoitavia yhdistelmiä, kaventaen siemenlauseen turvallisuuden äärimmäisen rajalliseen mahdollisten varianttien alueeseen.

Massavarkaudet

Ensimmäinen massavarkauksien aalto tapahtui 27. toukokuuta 2026, jolloin 431 tiliä iskettiin vain yhdessä päivässä ja hyökkääjät nostivat 3,14 miljoonaa dollaria kerralla.

Bitcoinin haltijat kärsivät suurimmat tappiot, menettäen 2,57 miljoonaa dollaria, kun taas loput menetykset jakautuivat Ethereumille (286 000 dollaria), Rootstockille (177 000 dollaria), Tronille (81 000 dollaria) ja Polygonille (23 000 dollaria).

Tilanne Elokuussa

Elokuuhun mennessä vahvistettujen vaikutettujen sovellusten lista oli laajentunut sisältämään RWallet, Bexo Wallet, NanChat, Bitcoin Libre ja Milo Wallet. Jotkut niistä, mukaan lukien Milo ja RWallet, ovat jo sulkeneet ovensa, jättäen käyttäjät ilman tukea.

Bitcoin Libre -kehittäjät korjasivat virheen aikaisemmissa versioissa, NanChat julkaisi uuden päivityksen, kun taas Bexo Walletin päivitys odottaa edelleen hyväksyntää sovelluskaupoissa.

Vaarat ja Suositukset

Ill Bloom -haavoittuvuuden vaarallinen osa on se, että pelkkä lompakko-ohjelmiston päivittäminen ei suojaa varoja. Jos siemenlause on alun perin luotu viallisella järjestelmällä, se pysyy matemaattisesti vaarantuneena ikuisesti.

Asiantuntijat kehottavat sijoittajia tarkistamaan julkiset osoitteensa ja, jos uhka havaitaan, siirtymään välittömästi uusiin lompakoihin, välttäen täysin suurten määrien säilyttämistä lompakoissa, joiden avaimet on luotu selaimessa.

Uusimmat käyttäjältä Blog

Bitcoin Red Team: AI löytää kriittisiä haavoittuvuuksia ydinprojekteista

Vapaaehtoinen turvallisuusaloite ja tekoäly Vapaaehtoinen turvallisuusaloite on käyttänyt edistyksellisiä tekoälymalleja skannatakseen 150 Bitcoin-repositoriota ja löytänyt yli tusinan haavoittuvuutta. Kehittäjät hyödyntävät yhä enemmän tekoälyä lohkoketjujen tarkastamiseen. Investoinnit ja kehitystyö AnchorWatchin toimitusjohtaja Rob Hamilton

BitMEX vietti kaksi vuotta ostajan etsimisessä ennen sulkemista: Raportti

BitMEX:n sulkeminen ja myyntiyritykset BitMEX on raportoidusti viettänyt kaksi vuotta ostajan etsimisessä ennen päätöstä sulkea kryptojohdannaispörssi. Perustajien kontrolli, vähenevä toiminta ja oikeudelliset ongelmat estivät mahdollisia ostajia. BitMEX tutki myyntimahdollisuutta useiden potentiaalisten ostajien

SharpLink vastustaa Ethereumin suunnitelmaa leikata staking-tuotto nollaan

SharpLinkin Toimitusjohtajan Huolenaiheet SharpLinkin toimitusjohtaja Joseph Chalom on vastustanut Ethereumin ehdotusta, joka voisi lopulta poistaa liikkeeseenlaskuperusteiset staking-palkkiot. Hän varoittaa, että muutos saattaa heikentää ETH:n vetovoimaa institutionaalisten sijoittajien keskuudessa ja nostaa pääomakustannuksia hajautetussa

Bybit haastaa Pohjois-Korean 1,5 miljardin dollarin Lazarus-hakkauksen vuoksi

Bybitin Kanne Pohjois-Koreaa Vastaan Bybit on nostanut kanteen Pohjois-Koreaa, sen tiedustelupalvelua ja Lazarus-ryhmää vastaan Yhdysvaltojen liittovaltion tuomioistuimessa, pyrkien palauttamaan varat, jotka varastettiin ennätyksellisessä 1,5 miljardin dollarin kryptohakkauksessa. Bybit jätti siviilikanteen Yhdysvaltojen pääkaupunkiseudun

Trezor-käyttäjä menetti elämänsä säästöt Google-phishing-mainoksen kautta

Kryptovaluuttojen käyttäjän menetykset phishing-hyökkäyksessä Kryptovaluuttojen käyttäjä, joka tunnetaan nimellä David, väittää menettäneensä elämänsä säästöt sen jälkeen, kun Trezoria esittävä sponsoroitu Google-hakutulos ohjasi hänet phishing-verkkosivustolle. David kertoi 7. elokuuta, että hän menetti säästönsä