Coinspect称钱包助记词不安全漏洞自2018年起存在,上月致$3.14 million被盗

Coinspect称钱包助记词不安全漏洞自2018年起存在,上月致$3.14 million被盗

部分自托管钱包在生成恢复短语时存在的“Ill Bloom”漏洞,自2018年以来已在多个区块链上暴露出数千个账户,约有$5 million与盗窃及近期资金转移有关。

BTC
ETH
SOL

摘要

Coinspect Security表示,一项被称为“Ill Bloom”的钱包生成漏洞,使自2018年以来使用不安全代码创建的数千个加密货币钱包在比特币、以太坊、第二层网络、TRON和Solana上面临风险。该漏洞影响部分自托管钱包,这些钱包使用了存在缺陷的随机数生成器,可能使攻击者能够预测恢复短语,并通过暴力破解访问资金。Coinspect称,上月有$3.14 million被盗,其中5月27日当天,数百个账户合计损失约$3 million;此外,最近数小时内又有约$2 million从暴露的钱包中被转移,使与盗窃及相关钱包异动有关的金额达到约$5 million。该公司表示,许多盗窃事件并未被报告,链上分析显示存在资金归集和洗钱模式,且许多受影响用户可能位于中国。

术语与概念
  • Ill Bloom: 自2018年以来影响使用不安全代码创建钱包的钱包生成漏洞名称
  • self-custodial wallets: 由用户自行控制、无需中介的钱包
  • recovery phrase: 用于恢复钱包访问权限的备份词组序列