加密货币安全领域发现了一项新的严重威胁——代号为 Ill Bloom 的漏洞。该问题源于助记词生成过程中熵值不足,严重限制了可能的组合空间,使得私钥容易遭受暴力破解攻击。
区块链安全专家已发现从 431 个存在漏洞的钱包中协调提取资金的行为。被盗资产总额至少达 314 万美元,其中约 257 万美元为比特币,285,778 美元为以太坊,177,225 美元为 Rootstock,80,970 美元为波场,23,473 美元为 Polygon。需要强调的是,这仅是已确认的最低损失,实际损失可能远高于此。
问题规模与受影响网络
研究人员分析了 2114 个地址的样本,但强调这仅是潜在受损钱包的一部分。该漏洞影响多个主流区块链:比特币、以太坊、Polygon、Rootstock、波场和 Solana。慢雾团队已加入调查,凸显了事态的严重性。
据专家评估,助记词生成机制的薄弱环节至少自 2018 年起就已存在。用户直至最近几周仍在创建潜在危险的钱包。研究地址的活动记录从 2018 年 9 月持续至 2026 年 5 月。令人尤为担忧的是,即便在 7 月 4 日发布警告后,相关地址仍被转出约 200 万美元——尽管不排除是所有者自行转移了资产。
谁面临风险?
好消息是:硬件钱包和大多数主流软件解决方案未受影响。主要风险群体是知名度较低的移动应用程序。由于威胁持续存在,漏洞的技术细节暂未公开。研究人员转而发布了公开的地址检测工具,并已通知钱包开发者。
我的分析: Ill Bloom 是基础密码学实现中根本性错误导致灾难性后果的典型案例。该问题存在多年,而攻击者能协调从数百个钱包中提取资金的事实,表明威胁具有系统性。建议所有用户,尤其是使用小众移动钱包的用户,立即通过提供的工具检查自己的地址,必要时将资产转移至更可靠的解决方案。