Bitget App
Trading inteligente
Comprar criptoMercadosTradingFuturosRendaAICentralMais
Nova vulnerabilidade atinge carteiras de criptomoedas baseadas na web: como um bug de código de 12 anos custou aos investidores US$ 5,7 milhões

Nova vulnerabilidade atinge carteiras de criptomoedas baseadas na web: como um bug de código de 12 anos custou aos investidores US$ 5,7 milhões

UTodayUToday2026/08/08 11:36
Mostrar original

A vulnerabilidade, codinomeada Ill Bloom, já resultou no esvaziamento de mais de 2.100 endereços nas redes Bitcoin, Ethereum, Tron, Rootstock e Polygon. As perdas totais até o momento ultrapassaram US$ 5,7 milhões.

Normalmente, uma seed phrase de 12 palavras é um bloqueio criptograficamente seguro que levaria bilhões de anos para ser quebrado. No entanto, nas versões 3.x da biblioteca CryptoJS, começando pela 3.1.2, com exceção das versões 3.2.0 e 3.2.1, a função de geração de números aleatórios estava defeituosa.

Em vez de produzir verdadeira aleatoriedade digital, ela gerava combinações previsíveis, reduzindo a segurança da seed phrase para uma gama extremamente limitada de variantes possíveis.

A situação piorou ainda mais pelo fato de a CryptoJS ser utilizada “por baixo dos panos” em centenas de outros pacotes de software, enquanto desenvolvedores de carteiras a utilizavam cegamente há anos.

A primeira onda de roubos em massa ocorreu em 27 de maio de 2026, quando 431 contas foram afetadas em apenas um dia e os atacantes sacaram US$ 3,14 milhões de uma só vez. Os detentores de Bitcoin foram os mais atingidos, perdendo US$ 2,57 milhões, enquanto as perdas restantes foram distribuídas entre Ethereum (US$ 286.000), Rootstock (US$ 177.000), Tron (US$ 81.000) e Polygon (US$ 23.000).

Atualizações não vão ajudar: como proteger seu cripto do “Ill Bloom”

Em agosto, a lista de aplicativos afetados confirmados havia se expandido para incluir RWallet (RRWallet), Bexo Wallet, NanChat, Bitcoin Libre e Milo Wallet. Alguns deles, incluindo Milo e RWallet, já encerraram as atividades, deixando os usuários sem suporte.

Os desenvolvedores do Bitcoin Libre corrigiram o erro em versões anteriores, o NanChat lançou um patch atualizado, enquanto uma atualização para o Bexo Wallet ainda aguarda aprovação nas lojas de aplicativos.

A parte perigosa da vulnerabilidade Ill Bloom é que simplesmente atualizar o aplicativo de carteira não protege os fundos. Se uma seed phrase foi originalmente gerada pelo sistema defeituoso, ela permanece comprometida matematicamente para sempre.

Especialistas estão recomendando que investidores verifiquem seus endereços públicos e, se for detectada uma ameaça, migrem imediatamente para novas carteiras, evitando completamente armazenar grandes valores em carteiras cujas chaves foram geradas dentro de um navegador.

0
0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: bloqueie e ganhe!
Até 10% de APR - Quanto mais você bloquear, mais poderá ganhar.
Bloquear agora!

Talvez também goste

Jensen Huang: A segurança da IA não precisa de novas legislações, as forças de mercado já são suficientes

O CEO da NVIDIA, Jensen Huang, afirmou na conferência Dreamforce da Salesforce que inovação e segurança em IA não são opostas. Segundo ele, os mecanismos de mercado já são suficientes para garantir a segurança dos produtos de IA, sem necessidade de legislação específica. Huang destacou que as empresas podem equilibrar perfeitamente o desenvolvimento da IA com a segurança, sendo essencial controlar o ritmo de lançamento até ter certeza da aceitação do produto pelo mercado.

华尔街见闻2026/09/15 20:21