Coinspect determinó que la fuente de aleatoriedad débil en la función CryptoJS.lib.WordArray.random() fue la causa detrás de los ataques a billeteras Ill Bloom. Este problema afectó a cinco aplicaciones de billeteras criptográficas, causando pérdidas de 5,7 millones de dólares. Entre las aplicaciones afectadas se encuentran RRWallet, Bexo Wallet, NanChat, Bitcoin Libre y Milo. Según el análisis on-chain de Coinspect, se detectaron pérdidas de aproximadamente 5,7 millones de dólares durante dos escaneos realizados desde finales de mayo.
La función CryptoJS.lib.WordArray.random(), añadida hace 12 años a la biblioteca de criptografía JavaScript, ha afectado a las aplicaciones de billeteras que la utilizan para generar frases de recuperación con baja entropía. Coinspect indicó que este RNG débil redujo la entropía de 128 bits y 256 bits a 2^39 y 2^47, respectivamente, lo que las hace lo suficientemente pequeñas como para ser contadas con hardware normal. Esto permitió a los atacantes adivinar las frases de recuperación y retirar fondos de las billeteras.
Coinspect detectó que este problema se utilizó en dos oleadas de ataques. La primera oleada, el 27 de mayo, causó pérdidas de aproximadamente 3,14 millones de dólares en 431 cuentas. La segunda oleada, desde el 30 de mayo hasta el 13 de julio, causó pérdidas de 2,55 millones de dólares en 522 frases de recuperación vinculadas a direcciones.
