ثغرة Ill Bloom تستنزف 3.1 مليون دولار من 431 محفظة عملات رقمية
استغل المهاجمون عبارات البذور الضعيفة الناتجة عن خطأ Ill Bloom، وسرقوا 3.1 مليون دولار من 431 محفظة.
أبلغ باحثو الأمن عن استغلال ثغرة تم تحديدها حديثًا تسمى 'Ill Bloom' لسحب ما يقرب من 3.1 مليون دولار من 431 محفظة عملات رقمية. سمح الخلل للمهاجمين بتوليد عبارات بذور ضعيفة والحصول على وصول غير مصرح به إلى أموال المستخدمين.
كيف عمل الاستغلال
استهدفت ثغرة Ill Bloom عملية توليد عبارات البذور للمحافظ، مما أنتج عبارات ذات إنتروبيا منخفضة. تمكن المهاجمون من تخمين هذه العبارات الضعيفة بقوة وسيطروا على المحافظ المرتبطة. أثر الاستغلال على العديد من مزودي المحافظ، على الرغم من عدم تسمية منصات محددة.
يسلط الاختراق الضوء على المخاطر المستمرة في أمن العملات الرقمية، خاصة فيما يتعلق بتوليد عبارات البذور. يُنصح مستخدمو المحافظ بتحديث برامجهم والنظر في استخدام محافظ الأجهزة أو إعدادات التوقيع المتعدد لتعزيز الحماية.