• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

伊尔·布鲁姆安全漏洞危及数千加密货币钱包

2026-07-06 16:03:02
收藏

关键要点

区块链安全公司Coinspect发现了一个名为“Ill Bloom”的严重安全漏洞,影响比特币、以太坊、Polygon、Tron、Solana等其他网络上的加密货币钱包。

该安全问题源于特定移动钱包应用在生成钱包恢复短语时使用了不充分的随机数生成。

自5月27日起,黑客已成功窃取至少500万美元,其中包括一次协同攻击,清空了431个钱包,总金额达310万美元。

该漏洞自2018年就已存在,这意味着多年前创建的钱包仍可能面临风险。

用户可以使用Coinspect提供的免费验证工具检查自己钱包的安全性。

知名区块链安全公司Coinspect近日披露了一个名为“Ill Bloom”的严重安全漏洞,威胁全球数千个加密货币钱包的安全。

SlowMist团队于2026年7月6日表示,他们正在密切关注Ill Bloom钱包弱随机性风险警报,并提醒用户检查自己的历史钱包地址是否受影响。他们对Coinspect的负责任的披露表示感谢,并呼吁大家注意安全。

该安全漏洞的根源在于某些软件钱包在生成助记词时使用的随机数生成不够充分。当钱包应用在创建过程中采用不完善的随机数生成器时,生成的助记短语容易被恶意攻击者预测和利用。

多个区块链网络受影响,包括比特币、以太坊、Polygon、Rootstock、Tron和Solana。

根据Coinspect的调查,这一安全漏洞至少已存在六年,可追溯到2018年。令人担忧的是,就在几周前仍有易受攻击的钱包被创建,使得长期用户和新用户都面临严重风险。

攻击活动时间线

首次大规模协同攻击发生在5月27日,网络犯罪分子从2114个已识别的易受攻击地址中锁定了431个钱包,成功窃取了价值310万美元的数字资产。

第二轮攻击在上周末发生,约200万美元从被入侵的钱包中被转走。目前估计总损失至少为500万美元,但Coinspect指出,考虑到所有受影响区块链网络的损失,实际数字可能要高得多。

为了防止进一步利用,Coinspect故意隐瞒了该漏洞的完整技术细节,以限制潜在攻击者可获得的信息。

据该安全公司称,硬件钱包用户不受此特定漏洞的影响。大多数流行的软件钱包提供商也被认为是安全的。主要风险群体是那些使用冷门或小众移动钱包应用生成恢复短语的用户。

助记词生成漏洞的历史先例

Ill Bloom漏洞在加密货币安全领域并非孤立事件。

2023年,Ledger的网络安全部门发现Trust Wallet的浏览器扩展版本存在助记词生成弱点,大幅降低了随机性。该漏洞将潜在的短语组合减少到约40亿种可能性,使得攻击者使用中等GPU算力在24小时内即可破解钱包。Trust Wallet在用户资金受损前修复了该漏洞。

同样在2023年,Libbitcoin Explorer钱包软件中的一个安全漏洞导致通过系统性的私钥暴力攻击被盗取90万美元。

Ill Bloom漏洞尤其令人担忧的是,它并非源自单一钱包供应商,这使得修复工作更加复杂且范围广泛。

备受尊敬的安全监控组织SlowMist已确认正在积极跟踪当前事态。Coinspect呼吁钱包开发者直接在应用中集成弱助记词检测功能。

受影响的用户可以使用Coinspect的专用验证工具检查自己的钱包地址是否易受攻击。如果您的钱包发生了未经授权的交易,Ill Bloom漏洞可能就是原因所在。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%