JavaScript库CryptoJS中一个长期存在的漏洞已被认定与有组织的加密货币盗窃有关,这些盗窃在五条网络上导致超过2,100个地址和逾570万美元资金被盗。这一被称为Ill Bloom的弱点影响了一些钱包生成12词种子短语的方式,把原本应具备高强度的密码学随机性压缩为更狭窄、也更可预测的组合范围,使攻击者能够用普通家用计算机进行暴力破解。该问题影响自3.1.2起的CryptoJS 3.x版本,但不包括3.2.0和3.2.1,并已与包括RWallet、Bexo Wallet、NanChat、Bitcoin Libre和Milo Wallet在内的钱包相关联。已知最大一波盗窃发生在2026年5月27日,当时431个账户被盗,损失达314万美元,其中比特币损失257万美元,规模最大。专家表示,如果最初的种子短语是由这一有缺陷的生成器创建的,仅更新应用程序并不足够,因为相关密钥将永久处于被攻破状态,资金应转移到新创建的钱包中。