加密货币世界面临新的严重威胁。名为Ill Bloom的大规模漏洞已影响数千个加密货币钱包,据我估计,实际损失可能远超已记录的500万美元。问题根源在于一个基础性错误——助记词生成过程中的弱熵值,这使得私钥容易遭受暴力破解攻击。

攻击原理与风险群体

攻击者通过穷举法恢复助记词,原因是其生成时随机性不足。已确认的入侵案例涉及比特币、以太坊、Polygon、Rootstock、波场和Solana网络中的钱包。对2114个地址样本的分析显示,这仅是冰山一角。包括慢雾团队在内的安全研究人员已介入调查。

5月27日记录到一次协同攻击:从431个脆弱钱包中盗走约314万美元。其中比特币占比最大,达257万美元。其余损失分布如下:以太坊285,778美元,Rootstock 177,225美元,波场80,970美元,Polygon 23,473美元。但这仅是"已确认的最低值"。7月4日发布预警后,相关地址又流出约200万美元,不过不排除是所有者自行转移资金。

问题根源与时间范围

存在漏洞的助记词生成机制至少从2018年就已存在。用户直至最近几周仍在创建潜在危险的钱包。样本地址的活动时间跨度从2018年9月到2026年5月。需要强调的是:该问题不影响硬件钱包和大多数主流软件方案。主要风险群体是那些可能使用了劣质随机数生成器的冷门移动应用。

应对措施与我的评估

由于威胁持续存在,技术细节暂未公开。但已发布地址检测工具,钱包开发者也已收到通知。建议所有在2026年前使用过冷门移动钱包的用户立即检查自己的地址,必要时转移资产。

我的评论:Ill Bloom漏洞再次提醒我们,加密货币安全始于工具选择。在钱包质量上节省成本可能让您损失全部资产。弱熵值不是程序错误,而是开发者的疏忽,市场应该严厉惩罚此类项目。