Ill Bloomというコードネームの脆弱性により、すでにBitcoin、Ethereum、Tron、Rootstock、Polygonネットワーク上の2,100以上のアドレスから資金が流出しました。これまでの総損失額は570万ドルを超えています。
通常、12語のシードフレーズは暗号的に安全なロックであり、解読するのに数十億年かかるとされています。しかし、CryptoJSライブラリのバージョン3.x(3.2.0および3.2.1を除く)では、乱数生成関数に欠陥がありました。
完全なデジタルランダム性を生み出す代わりに、予測可能な組み合わせを生成し、シードフレーズのセキュリティが極めて限定的なバリエーションまで絞られてしまいました。
状況をさらに悪化させたのは、CryptoJSが数百の他のソフトウェアパッケージに「裏で」組み込まれ、ウォレット開発者が長年にわたり盲目的に使用していたことです。
最初の大規模な盗難が発生したのは2026年5月27日で、この日だけで431のアカウントが攻撃され、同時に314万ドルが引き出されました。Bitcoin保有者が最も大きな損失を被り、257万ドルを失い、残りはEthereum(28万6,000ドル)、Rootstock(17万7,000ドル)、Tron(8万1,000ドル)、Polygon(2万3,000ドル)に分散されました。
アップデートでは防げない:「Ill Bloom」から暗号資産を守る方法
8月までに、被害が確認されたアプリケーションのリストはRWallet(RRWallet)、Bexo Wallet、NanChat、Bitcoin Libre、Milo Walletに拡大しました。これらのうち、MiloとRWalletを含むいくつかはすでにサービスを終了しており、ユーザーはサポートを受けられなくなっています。
Bitcoin Libreの開発者は以前のバージョンでバグを修正し、NanChatは新たなパッチを公開しましたが、Bexo Walletのアップデートはアプリストアでの承認待ちです。
Ill Bloom脆弱性の危険な点は、ウォレットアプリの単なるアップデートでは資金を守れないことです。もしシードフレーズが元々欠陥のあるシステムで生成された場合、それは数学的に永遠に危険に晒されます。
専門家は、投資家に自身の公開アドレスを確認し、脅威が検出された場合は直ちに新しいウォレットに資産を移行し、ブラウザ内でキーが生成されたウォレットには大量の資金を保管しないよう強く呼びかけています。



