Kerentanan Ill Bloom Kuras $3,1 Juta dari 431 Dompet Kripto
Penyerang mengeksploitasi seed phrase lemah yang dihasilkan oleh bug Ill Bloom, mencuri $3,1 juta dari 431 dompet.
Sebuah kerentanan yang baru diidentifikasi bernama 'Ill Bloom' telah dieksploitasi untuk menguras sekitar $3,1 juta dari 431 dompet kripto, lapor peneliti keamanan. Cacat tersebut memungkinkan penyerang menghasilkan seed phrase yang lemah dan mendapatkan akses tidak sah ke dana pengguna.
Bagaimana Eksploitasi Bekerja
Kerentanan Ill Bloom menargetkan proses pembuatan seed phrase dompet, menghasilkan frasa dengan entropi rendah. Penyerang dapat melakukan brute-force pada frasa lemah ini dan mengendalikan dompet terkait. Eksploitasi ini mempengaruhi beberapa penyedia dompet, meskipun platform tertentu belum disebutkan.
Pelanggaran ini menyoroti risiko yang berkelanjutan dalam keamanan mata uang kripto, terutama seputar pembuatan seed phrase. Pengguna dompet disarankan untuk memastikan perangkat lunak mereka diperbarui dan mempertimbangkan penggunaan dompet perangkat keras atau pengaturan multi-tanda tangan untuk perlindungan yang lebih baik.