Lỗ hổng Ill Bloom Rút 3,1 Triệu Đô La Từ 431 Ví Tiền Mã Hóa
Kẻ tấn công khai thác các cụm từ hạt giống yếu do lỗi Ill Bloom tạo ra, đánh cắp 3,1 triệu đô la từ 431 ví.
Một lỗ hổng mới được xác định có tên 'Ill Bloom' đã bị khai thác để rút khoảng 3,1 triệu đô la từ 431 ví tiền mã hóa, các nhà nghiên cứu bảo mật báo cáo. Lỗi này cho phép kẻ tấn công tạo ra các cụm từ hạt giống yếu và truy cập trái phép vào tiền của người dùng.
Cách Thức Hoạt Động Của Cuộc Tấn Công
Lỗ hổng Ill Bloom nhắm vào quá trình tạo cụm từ hạt giống của ví, tạo ra các cụm từ có entropy thấp. Kẻ tấn công có thể brute-force các cụm từ yếu này và kiểm soát các ví liên quan. Vụ khai thác ảnh hưởng đến nhiều nhà cung cấp ví, mặc dù các nền tảng cụ thể chưa được nêu tên.
Vụ vi phạm này nêu bật những rủi ro đang diễn ra trong bảo mật tiền mã hóa, đặc biệt là xung quanh việc tạo cụm từ hạt giống. Người dùng ví được khuyên nên đảm bảo phần mềm của họ được cập nhật và cân nhắc sử dụng ví phần cứng hoặc thiết lập đa chữ ký để bảo vệ tốt hơn.