Coinspectは、CryptoJS.lib.WordArray.random()関数の弱い乱数生成がIll Bloomウォレット攻撃の原因であると特定した。この問題は5つの暗号ウォレットアプリに影響を与え、570万ドルの損失を引き起こした。影響を受けたアプリにはRRWallet、Bexo Wallet、NanChat、Bitcoin Libre、Miloが含まれる。Coinspectのオンチェーン分析によると、5月末からの2回のスキャンで約570万ドルの損失が確認された。
CryptoJS.lib.WordArray.random()関数は12年前にJavaScript暗号ライブラリに追加され、弱いエントロピーを提供し、ウォレットアプリが回復フレーズを生成する際に使用された。Coinspectは、この弱いRNGが128ビットと256ビットのエントロピーをそれぞれ2^39と2^47にまで低下させ、通常のハードウェアで数えられるほど小さくしたと指摘する。これにより攻撃者は回復フレーズを推測し、ウォレットから資金を引き出すことが可能になった。
Coinspectは、この問題が2つの攻撃波で利用されたと特定した。最初の攻撃波は5月27日に431のアカウントから約314万ドルの損失を引き起こした。2つ目の攻撃波は5月30日から7月13日までの間に522の回復フレーズに関連するアドレスから255万ドルの損失を引き起こした。
