Coinspect, CryptoJS.lib.WordArray.random() fonksiyonundaki zayıf rastgelelik kaynağının Ill Bloom cüzdan saldırılarının arkasındaki sebep olduğunu tespit etti. Bu sorun, beş kriptocüzdan uygulamasını etkileyerek 5,7 milyon dolarlık kayıplara neden oldu. Etkilenen uygulamalar arasında RRWallet, Bexo Wallet, NanChat, Bitcoin Libre ve Milo yer alıyor. Coinspect'in on-chain analizine göre, Mayıs sonundan beri yapılan iki tarama sırasında yaklaşık 5,7 milyon dolarlık kayıp tespit edilmiştir.

CryptoJS.lib.WordArray.random() fonksiyonu, 12 yıl önce JavaScript kriptografi kütüphanesine eklenmiş ve zayıf entropi sağlayarak kurtarma cümleleri oluşturmak için kullanılan cüzdan uygulamalarını etkilemiştir. Coinspect, bu zayıf RNG'nin 128-bit ve 256-bit entropiyi sırasıyla 2^39 ve 2^47'ye indirerek, normal donanımlarda sayılabilecek kadar küçültmüştür. Bu, saldırganların kurtarma cümlelerini tahmin etmelerini ve cüzdanlardan para çekmelerini mümkün kılmıştır.

Coinspect, bu sorunun iki saldırı dalgası sırasında kullanıldığını tespit etmiştir. İlk saldırı dalgası 27 Mayıs'ta 431 hesaptan yaklaşık 3,14 milyon dolarlık kayıp yarattı. İkinci saldırı dalgası ise 30 Mayıs'tan 13 Temmuz'a kadar 522 kurtarma cümlesi ile bağlı adreslerden 2,55 milyon dolarlık kayıp yarattı.