Bitget App
スマートな取引を実現
暗号資産を購入市場取引先物StocksBitget Earn法人AIやその他
新たなバグがウェブベースの暗号資産ウォレットを標的に―12年前のコードのバグが投資家に570万ドルの損失

新たなバグがウェブベースの暗号資産ウォレットを標的に―12年前のコードのバグが投資家に570万ドルの損失

UTodayUToday2026/08/08 11:36
原文を表示

Ill Bloomというコードネームの脆弱性により、すでにBitcoin、Ethereum、Tron、Rootstock、Polygonネットワーク上の2,100以上のアドレスから資金が流出しました。これまでの総損失額は570万ドルを超えています。

通常、12語のシードフレーズは暗号的に安全なロックであり、解読するのに数十億年かかるとされています。しかし、CryptoJSライブラリのバージョン3.x(3.2.0および3.2.1を除く)では、乱数生成関数に欠陥がありました。

完全なデジタルランダム性を生み出す代わりに、予測可能な組み合わせを生成し、シードフレーズのセキュリティが極めて限定的なバリエーションまで絞られてしまいました。

状況をさらに悪化させたのは、CryptoJSが数百の他のソフトウェアパッケージに「裏で」組み込まれ、ウォレット開発者が長年にわたり盲目的に使用していたことです。

最初の大規模な盗難が発生したのは2026年5月27日で、この日だけで431のアカウントが攻撃され、同時に314万ドルが引き出されました。Bitcoin保有者が最も大きな損失を被り、257万ドルを失い、残りはEthereum(28万6,000ドル)、Rootstock(17万7,000ドル)、Tron(8万1,000ドル)、Polygon(2万3,000ドル)に分散されました。

アップデートでは防げない:「Ill Bloom」から暗号資産を守る方法

8月までに、被害が確認されたアプリケーションのリストはRWallet(RRWallet)、Bexo Wallet、NanChat、Bitcoin Libre、Milo Walletに拡大しました。これらのうち、MiloとRWalletを含むいくつかはすでにサービスを終了しており、ユーザーはサポートを受けられなくなっています。

Bitcoin Libreの開発者は以前のバージョンでバグを修正し、NanChatは新たなパッチを公開しましたが、Bexo Walletのアップデートはアプリストアでの承認待ちです。

Ill Bloom脆弱性の危険な点は、ウォレットアプリの単なるアップデートでは資金を守れないことです。もしシードフレーズが元々欠陥のあるシステムで生成された場合、それは数学的に永遠に危険に晒されます。

専門家は、投資家に自身の公開アドレスを確認し、脅威が検出された場合は直ちに新しいウォレットに資産を移行し、ブラウザ内でキーが生成されたウォレットには大量の資金を保管しないよう強く呼びかけています。

0
0

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。

PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック

こちらもいかがですか?

日本銀行のインフレ指標が加速上昇、さらなる利上げの根拠を提供

日本銀行が潜在的なインフレを測る指標は先月加速して上昇し、すでに目標水準を大きく上回っています。これは、基準金利をさらに引き上げる根拠となっています。

智通财经•2026/09/25 06:51
日本銀行のインフレ指標が加速上昇、さらなる利上げの根拠を提供

テスラ(TSLA.US)がSemi電動トラックの量産・納品開始を正式発表、年間生産目標5万台を再確認

テスラ(TSLA.US)はSemi電動トラックの量産と納車を開始すると発表しました。

智通财经•2026/09/25 06:16

解説 - Volkswagenの再編への道

路透社•2026/09/25 05:11