Crypto Prices

Ny fejl målretter webbaserede kryptovaluta-tegnebøger: Hvordan en 12 år gammel kodefejl kostede investorer 5,7 millioner dollars – U.Today

august 8, 2026

Koordinerede Tyverier på Kryptovalutamarkedet

En stor række koordinerede tyverier er blevet registreret på kryptovalutamarkedet, hvilket afslører en skjult trussel mod selve fundamentet af sikkerheden for populære web- og mobiltegnebøger. På grund af en gammel fejl i CryptoJS JavaScript-biblioteket kunne hackere brute-force brugernes hemmelige seed-sætninger ved hjælp af almindelige hjemmecomputere.

Sårbarheden Ill Bloom

Sårbarheden, med kodenavnet Ill Bloom, har allerede ført til, at mere end 2.100 adresser på Bitcoin-, Ethereum-, Tron-, Rootstock- og Polygon-netværkene er blevet tømt. De samlede tab indtil nu har oversteget 5,7 millioner dollars.

Normalt er en 12-ords seed-sætning en kryptografisk sikker lås, der ville tage milliarder af år at knække. Men i versioner af CryptoJS-biblioteket 3.x, startende med 3.1.2, med undtagelse af 3.2.0 og 3.2.1, var funktionen til generering af tilfældige tal defekt. Blandt de tegnebøger, der er kendt for at være påvirket, er:

  • RWallet
  • Bexo Wallet
  • NanChat
  • Bitcoin Libre
  • Milo Wallet

CryptoJS blev pakket med flere biblioteker, så mange tegnebøger kan være påvirket, og deres udviklere er måske ikke engang klar over det. I stedet for at producere fuldgyldig digital tilfældighed genererede det forudsigelige kombinationer, hvilket indsnævrede sikkerheden for seed-sætningen til et ekstremt begrænset udvalg af mulige varianter.

Tyveriernes Omfang

Den første bølge af masse tyverier fandt sted den 27. maj 2026, da 431 konti blev ramt på blot én dag, og angriberne trak 3,14 millioner dollars ud på én gang. Bitcoin-indehavere tog det største tab, idet de mistede 2,57 millioner dollars, mens de resterende tab blev fordelt på:

  • Ethereum: 286.000 dollars
  • Rootstock: 177.000 dollars
  • Tron: 81.000 dollars
  • Polygon: 23.000 dollars

I august blev listen over bekræftede berørte applikationer udvidet, og nogle af dem, herunder Milo og RWallet, er allerede lukket, hvilket efterlader brugerne uden support. Bitcoin Libre-udviklerne rettede fejlen i tidligere versioner, NanChat udgav en ny patch, mens en opdatering til Bexo Wallet stadig venter på godkendelse i app-butikkerne.

Risikoen ved Ill Bloom

Den farlige del af Ill Bloom-sårbarheden er, at simpelthen at opdatere en tegnebogsapplikation ikke beskytter midlerne. Hvis en seed-sætning oprindeligt blev genereret af det defekte system, forbliver den matematisk kompromitteret for evigt.

Eksperter opfordrer investorer til at tjekke deres offentlige adresser, og hvis en trussel opdages, straks migrere til nye tegnebøger og helt undgå opbevaring af store beløb i tegnebøger, hvis nøgler blev genereret inde i en browser.

Seneste fra Blog

Bybit sagsøger Nordkorea over $1,5 mia. Lazarus-hack

Bybit sagsøger Nordkorea for kryptotyveri Bybit har sagsøgt Nordkorea, dets efterretningstjeneste og Lazarus Group i en amerikansk føderal domstol for at genvinde aktiver, der blev stjålet i det rekordstore kryptohack, der beløber