链上安全公司Coinspect近日发布警告,一个名为“Ill Bloom”的漏洞正在被积极利用,导致大量加密钱包资金被盗。自5月27日以来,至少有500万美元的加密资产从风险钱包中被转走。受影响的钱包最早可追溯到2018年创建,主要集中在知名度较低的移动端软件钱包。
攻击细节:两轮盗币,超400个钱包被直接攻破
根据Coinspect的监测数据,5月27日第一波攻击中,2,114个暴露地址里有431个直接沦陷,总计约310万美元的加密资产被转移。随后在6月7日(周日),黑客又从剩余脆弱钱包中盗走近200万美元。两轮攻击合计超过500万美元。Coinspect指出,其他区块链网络和地址也可能存在类似弱点,实际受影响钱包数量可能更高。
对于��有异常资金转出的用户,Coinspect表示该漏洞可能是原因之一。该公司尚未公布完整技术细节,但已上线风险地址扫描工具,供用户自查。
硬件钱包与最新软件钱包安全,小众移动端仍是重灾区
Coinspect强调,基于现有证据,使用硬件钱包生成的助记词不受该漏洞影响。大多数更新到最新版的软件钱包也未发现脆弱性。风险最高的是早期在不常见的移动软件钱包中生成助记词的用户。这些钱包在熵值生成机制上存在缺陷,导致助记词组合空间过低,容易被暴力破解。
区块链安全机构慢雾(SlowMist)周一在X平台表示,正在密切关注Coinspect的Ill Bloom警告。行业安全专家呼吁用户尽快将资产迁移至硬件钱包或经审计的主流软件钱包。
历史重演:Trust Wallet与Libbitcoin也曾因熵值问题被盗
这类漏洞并非孤例。2023年,Ledger安全团队发现Trust Wallet浏览器扩展生成的某些助记词存在熵值结构缺陷,可能的单词组合仅约40亿种,攻击者借助足够算力可在一天内攻破钱包。同年,Libbitcoin Explorer也被曝出私钥可被暴力破解的漏洞,导致约90万美元加密资产被盗。
新一轮攻击再次将随机���生成质量推向台前。对于BTC持有者而言,若钱包助记词源自多年前的小众软件,建议立即迁移资产并更换为硬件钱包。加密货币市场本身波动剧烈,资金安全更需从源头把控。

