一场名为"Ill Bloom"的大规模安全漏洞正威胁着数千个加密货币钱包用户的资产安全。区块链安全专家已确认超过500万美元的损失,而这仅仅是冰山一角。

问题根源:助记词熵值薄弱

该漏洞的核心在于助记词生成机制存在严重缺陷。部分钱包(主要是知名度较低的移动应用)使用了弱熵值,导致可能生成的组合空间急剧缩小。这使得私钥极易遭受暴力破解攻击。攻击者利用算力即可恢复私钥,从而完全控制受害者资产。该问题波及多链环境,包括比特币、以太坊、Polygon、Rootstock、Tron和Solana。

攻击时间线与损失规模

首次有组织的资金转移发生在5月27日。当时从431个易受攻击的钱包中转移了约314万美元。损失大头来自比特币——257万美元。以太坊损失285,778美元,Rootstock损失177,225美元,Tron损失80,970美元,Polygon损失23,473美元。然而这只是第一波攻击。7月4日,在漏洞公开披露后,又有约200万美元从相关地址被转出。不过,不排除部分资金是用户为安全起见自行转移的。

对样本中2114个地址的分析显示,该漏洞机制至少自2018年起就已存在,用户直至最近几周仍在创建存在潜在风险的钱包。这意味着受害者名单可能远超当前规模,慢雾团队已加入调查,相关工作仍在进行中。

风险群体与应对措施

重要提示:硬件钱包及大多数主流软件方案(如MetaMask、Trust Wallet)不受此漏洞影响。主要风险群体是那些在密钥生成环节忽视安全标准的知名度较低或过时的移动应用。

鉴于活跃钱包仍面临持续威胁,研究人员暂未披露攻击的全部技术细节。他们转而发布了公开检测工具,用于检查地址是否受Ill Bloom漏洞影响,并已通知问题钱包的开发者。

专家观点:这一事件再次敲响警钟:自我托管不仅需要保存密钥,更要理解密钥的生成方式。盲目信任任何"便捷"的移动钱包都可能导致资产归零。强烈建议用户通过安全工具检查历史地址,一旦存疑,立即迁移至经过验证的硬件钱包或开源软件方案。