Ill Bloomウォレットの欠陥で2,100件の仮想通貨アドレスから570万ドルが流出

JavaScriptライブラリのCryptoJSに長年存在していた欠陥が、5つのネットワークにまたがり、2,100超のアドレスから計570万ドル超が盗まれた組織的な仮想通貨窃盗に関連していることが明らかになった。Ill Bloomと呼ばれるこの脆弱性は、一部のウォレットが12語のシードフレーズを生成する方法に影響し、本来は強力であるべき暗号技術上の乱数性を、攻撃者が一般的な家庭用コンピューターで総当たり攻撃できる、はるかに狭く予測可能な組み合わせへと弱めていた。この問題は、3.2.0と3.2.1を除く3.1.2以降のCryptoJS 3.xに及び、RWallet、Bexo Wallet、NanChat、Bitcoin Libre、Milo Walletを含むウォレットとの関連が確認されている。既知で最大の盗難の波は2026年5月27日に発生し、431件のアカウントから314万ドルが流出し、そのうち257万ドルはビットコインの損失であった。専門家によれば、元のシードフレーズが欠陥のある生成器で作成されていた場合、鍵は恒久的に侵害されたままであるため、アプリを更新するだけでは不十分であり、資金は新たに作成したウォレットへ移すべきである。

当サイトの情報はAIを用いて生成されており、正確性を保証するものではありません。 参考情報としてご活用ください。