一个旧漏洞在CryptoJS编程库中使黑客能够使用普通计算机猜测某些数字货币钱包的恢复短语,从而清空用户的资产。这个被称为“Ill Bloom”的漏洞,至今已影响超过2100个比特币、以太坊、波场、Rootstock和Polygon网络的地址,造成的损失超过570万美元。
此次攻击的主要风险在于问题并不局限于单一钱包或特定网络。CryptoJS多年来作为数百个软件和其他库的隐秘组成部分被使用,一些钱包开发者也利用其生成随机数的功能来创建恢复短语;而在易受攻击的版本中,这一功能并没有足够的安全性。
CryptoJS的漏洞如何使钱包恢复短语变得脆弱?
一个12个单词的恢复短语通常在加密学上是足够安全的,使用常规的试错方法几乎不可能破解。然而,在CryptoJS的某些3.x版本中,包括3.1.2版本及其之后的版本(除了3.2.0和3.2.1),随机数生成函数存在缺陷。
简单来说,这个函数并没有生成完全随机的数字,而是产生了可预测的模式。因此,钱包恢复短语的可能状态数量大幅减少,攻击者可以利用普通计算机的处理能力逐一检查可能的选项。
当CryptoJS在许多软件中并不直接可见,并作为软件依赖在后台使用时,问题变得更加严重。因此,钱包开发者可能并不知道其使用的基础设施中存在这一缺陷。
首次盗窃潮;一天内损失314万美元
首次大规模盗窃发生在2026年5月27日。攻击者在一天内针对431个账户,盗取了约314万美元的数字货币。
比特币在这次损失中占据了最大份额,约257万美元的被盗资产与该网络有关。以太坊约为286,000美元,Rootstock为177,000美元,波场为81,000美元,Polygon为23,000美元,位列之后。
随着调查的继续,受影响的钱包和软件数量也在增加。
为什么更新钱包不足以保护资产?
关于Ill Bloom漏洞的一个重要点是,软件更新并不一定能保护用户的资产。
如果一个钱包的恢复短语是在软件使用易受攻击的CryptoJS版本时生成的,那么该恢复短语从一开始就是在加密学上脆弱的。因此,即使开发者后来修复了漏洞,之前的恢复短语仍然是可预测的。
截至8月,多个钱包的名称被提及,包括RWallet、Bexo Wallet、NanChat、Bitcoin Libre和Milo Wallet,均在受影响的软件之列。其中一些项目,包括Milo和RWallet,甚至已停止运营。
当然,Bitcoin Libre的开发者已修复了旧版本中的缺陷,而NanChat也发布了新的安全补丁。至于Bexo Wallet,新的更新仍在等待应用商店的批准。
旧钱包用户该如何应对?
专家建议,怀疑其钱包恢复短语是使用易受攻击的CryptoJS版本生成的用户,不应仅仅安装最新版本的软件。首先应检查与钱包相关的公共地址,如果发现危险迹象,应将资产转移到一个全新的钱包中。
重要的是,在转移资产时不应等待盗窃发生。如果之前的恢复短语由于随机数生成过程中的缺陷而可被猜测,攻击者可以随时获取与之相关的私钥。
因此,专家建议避免在那些恢复短语是在浏览器中或使用不安全的软件基础设施生成的钱包中存放大量资金。
一个旧漏洞对现代钱包安全的威胁
Ill Bloom事件再次表明,一个钱包的安全性并不仅仅依赖于其专有代码。使用一个看似与资产管理没有直接关系的第三方库,可能会影响数百万用户的私钥安全。
另一方面,这次攻击与许多常见黑客攻击有一个重要区别:在这里并不一定需要直接入侵交易所的服务器或用户的设备。如果恢复短语从一开始就是不安全生成的,攻击者可以通过重建可能性而无需物理访问设备,获取用户的资产。
对于用户来说,明确的后果是;如果一个钱包使用了易受攻击的基础设施来生成恢复短语,创建一个全新的钱包并将资产转移到其中,是摆脱可疑密钥的最安全方法。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

















