Уязвимость слабой мнемонической фразы кошелька 「Ill Bloom」 была использована, с мая потери превысили 5 миллионов долларов.
Coinspect Security 6 июля раскрыла уязвимость генерации кошельков под названием «Ill Bloom», которая активно эксплуатируется злоумышленниками. Причина — небезопасный генератор псевдослучайных чисел (PRNG), используемый в процессе генерации seed-фразы, что привело к снижению криптостойкости мнемонической фразы. Это позволило атакующим получить контроль над затронутыми кошельками и похитить средства. Первое известное доказательство эксплуатации в сети датируется 27 мая. Общий ущерб превышает 5 мил
MarketWhisper·07-06 03:54







