原始來源Cryptonomist
摘要
名为 Ill Bloom 的安全漏洞影响部分加密货币钱包的助记词生成机制,因随机数产生器缺陷导致攻击者可预测种子短语,进而盗取资金。截至五月下旬,已有约 500 万美元被盗,数百起事件通报,CertiK 与 PeckShield 正在调查。 此漏洞影响自托管钱包用户,尤其是依赖有缺陷 RNG 生成助记词的钱包,暴露钱包供应链安全问题。 数百万自托管钱包用户可能因钱包随机数生成缺陷而面临资金被盗风险。 用户应检查钱包来源,优先使用经过安全审计的硬体钱包或知名软体钱包,并考虑更换助记词。
重點整理
- 类似于 2014 年 Android 随机数漏洞导致大量比特币被盗的事件,再次凸显随机数生成在钱包安全中的关键角色。
編輯說明
本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。