“Ill Bloom”漏洞借CryptoJS旧缺陷暴击加密钱包,超570万美元资产被盗
安全研究人员披露名为“Ill Bloom”的漏洞利用事件,黑客利用JavaScript加密库CryptoJS 3.x版本中的伪随机数生成器缺陷,成功暴力破解12位助记词,已波及比特币、以太坊、波场等网络超2,100个地址,确认损失超过570万美元。受影响钱包包括RWallet、Bexo Wallet、NanChat、Bitcoin Libre和Milo Wallet,其中部分项目已关闭或发布补丁。专家警告,仅更新应用无法修复已生成助记词的脆弱性,用户需立即检查地址并转移资产至新钱包。
