Pavlo Kot

六个区块链上的数千个加密钱包因 Ill Bloom 漏洞面临风险

六个区块链上的数千个加密钱包因 Ill Bloom 漏洞面临风险
Ill Bloom 漏洞

​研究人员发现了一个可能影响多个区块链上数千个加密货币钱包的漏洞。根据他们的调查结果,自 5 月下旬以来,攻击者利用某些钱包生成助记词方式的缺陷,已经窃取了超过 500 万美元。

本文翻译自原文。点击此处阅读由我们的通讯员撰写的原文.

根据 Coinspect 的报告,Ill Bloom 漏洞影响了 Bitcoin、Ethereum、Polygon、Rootstock、Tron 和 Solana 网络上的钱包。

该问题源于某些软件钱包在生成助记词时熵值不足。由于部分应用程序依赖于不安全的伪随机数生成器,攻击者可以暴力破解私钥并获取用户资金。

Coinspect 表示,该漏洞主要影响 2018 年以来开发的知名度较低的移动端加密钱包。根据该公司的分析,硬件钱包和大多数现代软件钱包不受影响。

被盗金额超过 500 万美元

Coinspect 表示,为了避免攻击行为被轻易复制,目前暂不公布该漏洞的详细技术细节。相反,该公司发布了一个工具,允许用户检查其钱包地址是否存在风险。

据研究人员称,攻击者在 5 月 27 日入侵了 2,114 个已知存在漏洞的钱包中的 431 个,窃取了约 310 万美元。周日,又有 200 万美元从其他受损地址中被转走。

区块链安全公司 SlowMist(慢雾)表示,正在密切关注局势,并评估这一新披露漏洞的潜在影响。

此前曾出现过类似问题

研究人员指出,类似的缺陷此前也曾让加密货币钱包用户面临安全风险。

2023 年,Ledger 的研究人员在 Trust Wallet 浏览器扩展程序中发现了一个漏洞,理论上该漏洞可能允许攻击者暴力破解助记词。在该问题导致任何用户资金被盗的报告出现之前,该漏洞已被修复。

与此同时,Sovright 最近推出了 Argos,这是一款恢复工具,旨在帮助前 ZEC Wallet Lite 用户重新获得对资产的访问权限,这些资产在 2022 年该钱包停止支持后变得无法访问。

此前,Ledger 推出了全新的 Ledger Wallet 应用程序,将加密货币的买卖、兑换和质押整合到一个平台中。该公司表示,其目标是将该应用打造成为传统软件钱包的成熟替代方案。

此材料可能包含第三方意见,根据我们的免责声明,本网页上的数据和信息均不构成投资建议。尽管我们坚持严格的编辑完整性,但此帖子可能包含对我们合作伙伴产品的引用。