A vulnerabilidade, codinomeada Ill Bloom, já resultou no esvaziamento de mais de 2.100 endereços nas redes Bitcoin, Ethereum, Tron, Rootstock e Polygon. As perdas totais até o momento ultrapassaram US$ 5,7 milhões.
Normalmente, uma seed phrase de 12 palavras é um bloqueio criptograficamente seguro que levaria bilhões de anos para ser quebrado. No entanto, nas versões 3.x da biblioteca CryptoJS, começando pela 3.1.2, com exceção das versões 3.2.0 e 3.2.1, a função de geração de números aleatórios estava defeituosa.
Em vez de produzir verdadeira aleatoriedade digital, ela gerava combinações previsíveis, reduzindo a segurança da seed phrase para uma gama extremamente limitada de variantes possíveis.
A situação piorou ainda mais pelo fato de a CryptoJS ser utilizada “por baixo dos panos” em centenas de outros pacotes de software, enquanto desenvolvedores de carteiras a utilizavam cegamente há anos.
A primeira onda de roubos em massa ocorreu em 27 de maio de 2026, quando 431 contas foram afetadas em apenas um dia e os atacantes sacaram US$ 3,14 milhões de uma só vez. Os detentores de Bitcoin foram os mais atingidos, perdendo US$ 2,57 milhões, enquanto as perdas restantes foram distribuídas entre Ethereum (US$ 286.000), Rootstock (US$ 177.000), Tron (US$ 81.000) e Polygon (US$ 23.000).
Atualizações não vão ajudar: como proteger seu cripto do “Ill Bloom”
Em agosto, a lista de aplicativos afetados confirmados havia se expandido para incluir RWallet (RRWallet), Bexo Wallet, NanChat, Bitcoin Libre e Milo Wallet. Alguns deles, incluindo Milo e RWallet, já encerraram as atividades, deixando os usuários sem suporte.
Os desenvolvedores do Bitcoin Libre corrigiram o erro em versões anteriores, o NanChat lançou um patch atualizado, enquanto uma atualização para o Bexo Wallet ainda aguarda aprovação nas lojas de aplicativos.
A parte perigosa da vulnerabilidade Ill Bloom é que simplesmente atualizar o aplicativo de carteira não protege os fundos. Se uma seed phrase foi originalmente gerada pelo sistema defeituoso, ela permanece comprometida matematicamente para sempre.
Especialistas estão recomendando que investidores verifiquem seus endereços públicos e, se for detectada uma ameaça, migrem imediatamente para novas carteiras, evitando completamente armazenar grandes valores em carteiras cujas chaves foram geradas dentro de um navegador.


