区块链百科

Ill Bloom安全危机:弱随机数致多款链上钱包助记词遭破解,超500万美元被盗

由于恢复短语(Recovery Phrase)的生成机制存在缺陷,大量跨多区块链的加密钱包正面临潜在的安全威胁。

区块链安全研究机构Coinspect将这一隐患命名为“Ill Bloom”。成千上万的用户可能因为使用了强度低于预期标准的恢复短语,而使其数字资产处于被洗劫的危险之中。

据Coinspect于周日披露的信息,受此影响的钱包涉及比特币、以太坊、Polygon、Rootstock、Tron以及Solana等多个网络。问题的根源在于部分软件钱包在生成恢复短语时,依赖于安全性较低的伪随机数生成器,未能提供足够的随机性保障。

“如果您的资金在未经您授权的情况下近期发生了变动,这很可能是由该漏洞导致的。”

研究表明,这一漏洞早在2018年就已开始影响新生成的钱包,且主要集中于知名度较低的手机端软件钱包。自5月27日首次爆发以来,从暴露的钱包中已被窃取的资产价值至少达到500万美元。鉴于其他网络和地址也可能遭受了未被统计的利用,实际面临风险的钱包数量或许远超当前数据。

截至6月30日,对一组已分析地址快照数据的展示。

虽然Coinspect尚未公开活跃漏洞的技术细节,但为了帮助用户自查,该机构已推出一款钱包检查工具,供用户验证其持有的地址是否存在暴露风险。

“我们正在密切关注Coinspect发布的Ill Bloom钱包弱随机性风险警报。”

最新数据显示,在5月27日的这波攻击中,2114个易受攻击的钱包中有431个遭到入侵,累计损失加密货币价值约310万美元。而在随后的周日,又有价值200万美元的资产从裸露的钱包中被转走。

5月27日袭击中每链被盗金额的历史总和。

关于受影响群体的范围,Coinspect明确指出:“目前的证据显示,使用硬件钱包生成种子的用户不受影响。”

该机构进一步补充道:“深入研究结果表明,大多数现有的主流软件钱包也没有漏洞。最有力的候选人是那些在较少使用的移动软件钱包中生成种子的用户。”

相关文章:

弱势的钱包种子会带来麻烦

此类由弱熵源引发的脆弱性并非首次出现。早在2023年,Ledger的安全团队就发现Trust Wallet浏览器扩展生成的钱包种子容易遭受暴力破解攻击。

该缺陷的核心在于钱包对新地址生成熵时的局限性,这导致可能的助记符组合总数被限制在约40亿个左右。这意味着,拥有相当算力的攻击者仅需利用几块GPU,便可在不到一天的时间内完成破解。好在Trust Wallet在资金大规模被盗前及时修复了这一漏洞。

同年,Libbitcoin Explorer加密钱包也因类似漏洞遭受重创,导致价值90万美元的加密货币通过私钥暴力破解手段被盗。