La vulnérabilité, nom de code Ill Bloom, a déjà entraîné la vidange de plus de 2 100 adresses sur les réseaux Bitcoin, Ethereum, Tron, Rootstock et Polygon. Les pertes totales à ce jour dépassent 5,7 millions de dollars.
Normalement, une phrase de récupération de 12 mots constitue une protection cryptographique quasiment incassable, qui nécessiterait des milliards d'années pour être compromise. Cependant, dans les versions 3.x de la bibliothèque CryptoJS, à partir de la version 3.1.2, à l’exception des versions 3.2.0 et 3.2.1, la fonction de génération de nombres aléatoires était défectueuse.
Au lieu de produire une véritable entropie numérique, elle générait des combinaisons prévisibles, réduisant ainsi la sécurité des phrases de récupération à un nombre extrêmement restreint de variantes possibles.
La situation a été aggravée par le fait que CryptoJS était intégrée « en arrière-plan » à des centaines d'autres paquets logiciels, tandis que les développeurs de portefeuilles l’utilisaient à l’aveugle depuis des années.
La première vague de vols massifs a eu lieu le 27 mai 2026, lorsque 431 comptes ont été touchés en une seule journée et que les attaquants ont retiré 3,14 millions de dollars d’un coup. Les détenteurs de Bitcoin ont subi la plus grosse perte, avec 2,57 millions de dollars volés, tandis que les pertes restantes étaient réparties entre Ethereum (286 000 dollars), Rootstock (177 000 dollars), Tron (81 000 dollars) et Polygon (23 000 dollars).
Les mises à jour sont insuffisantes : comment protéger vos crypto contre « Ill Bloom »
En août, la liste des applications confirmées affectées s’est allongée pour inclure RWallet (RRWallet), Bexo Wallet, NanChat, Bitcoin Libre et Milo Wallet. Certaines d'entre elles, dont Milo et RWallet, ont déjà fermé, laissant les utilisateurs sans assistance.
Les développeurs de Bitcoin Libre ont corrigé le bug dans les versions antérieures, NanChat a publié un nouveau correctif, tandis qu’une mise à jour pour Bexo Wallet attend encore une validation dans les boutiques d'applications.
La partie la plus dangereuse de la vulnérabilité Ill Bloom est que la simple mise à jour d’une application de portefeuille ne protège pas les fonds. Si une phrase de récupération a été générée à l’origine par le système défectueux, elle reste mathématiquement compromise pour toujours.
Les experts exhortent les investisseurs à vérifier leurs adresses publiques et, en cas de menace détectée, à migrer immédiatement vers de nouveaux portefeuilles, en évitant complètement de stocker des montants importants dans des portefeuilles dont les clés ont été générées dans un navigateur.

