Crypto Prices

Ny feil retter seg mot nettbaserte kryptovaluta-lommebøker: Hvordan en 12 år gammel kodefeil kostet investorer 5,7 millioner dollar – U.Today

august 8, 2026

Koordinerte Tyverier på Kryptomarkedet

En stor serie koordinerte tyverier har blitt registrert på kryptomarkedet, noe som avdekker en skjult trussel mot sikkerheten til populære nett- og mobil-lommebøker. På grunn av en gammel feil i CryptoJS JavaScript-biblioteket klarte hackere å brute-force brukernes hemmelige frøsetninger ved hjelp av vanlige hjemme-PC-er.

Sårbarheten Ill Bloom

Sårbarheten, med kodenavnet Ill Bloom, har allerede ført til tap av mer enn 2 100 adresser på Bitcoin-, Ethereum-, Tron-, Rootstock- og Polygon-nettverkene. Totale tap til dags dato har oversteget 5,7 millioner dollar.

Normalt er en 12-ords frøsetning en kryptografisk sikker lås som ville ta milliarder av år å knekke. Imidlertid, i versjoner av CryptoJS-biblioteket 3.x, fra og med 3.1.2, med unntak av 3.2.0 og 3.2.1, var funksjonen for generering av tilfeldige tall defekt. Blant lommebøkene som er kjent for å være berørt finner vi RWallet, Bexo Wallet, NanChat, Bitcoin Libre og Milo Wallet.

CryptoJS ble pakket sammen med flere biblioteker, så mange lommebøker kan være berørt, og utviklerne deres kan ikke engang være klar over det. I stedet for å produsere fullverdig digital tilfeldighet, genererte det forutsigbare kombinasjoner, noe som begrenset sikkerheten til frøsetningen til et ekstremt begrenset utvalg av mulige varianter.

Tyveriene og Tapene

Den første bølgen av masse tyverier fant sted 27. mai 2026, da 431 kontoer ble rammet på bare én dag, og angriperne trakk ut 3,14 millioner dollar på en gang. Bitcoin-innehavere fikk det største tapet, med 2,57 millioner dollar, mens de resterende tapene ble fordelt på Ethereum (286 000 dollar), Rootstock (177 000 dollar), Tron (81 000 dollar) og Polygon (23 000 dollar).

Innen august hadde listen over bekreftede berørte applikasjoner utvidet seg til å inkludere RWallet (RRWallet), Bexo Wallet, NanChat, Bitcoin Libre og Milo Wallet. Noen av dem, inkludert Milo og RWallet, har allerede stengt, og etterlatt brukerne uten støtte.

Oppdateringer og Sikkerhetstiltak

Utviklerne av Bitcoin Libre rettet feilen i tidligere versjoner, NanChat ga ut en fersk oppdatering, mens en oppdatering for Bexo Wallet fortsatt venter på godkjenning i app-butikker. Den farlige delen av Ill Bloom-sårbarheten er at det å oppdatere en lommebokapplikasjon ikke beskytter midlene. Hvis en frøsetning opprinnelig ble generert av det defekte systemet, forblir den matematisk kompromittert for alltid.

Eksperter oppfordrer investorer til å sjekke sine offentlige adresser, og hvis en trussel oppdages, umiddelbart migrere til nye lommebøker, og helt unngå å lagre store beløp i lommebøker hvis nøkler ble generert inne i en nettleser.

Siste fra Blog

Bybit saksøker Nord-Korea over $1,5 milliarder i Lazarus-hack

Bybit saksøker Nord-Korea og Lazarus-gruppen Bybit har saksøkt Nord-Korea, dets etterretningsbyrå og Lazarus-gruppen i en amerikansk føderal domstol, ettersom børsen søker å gjenvinne eiendeler stjålet i det rekordstore kryptohacket på $1,5 milliarder.