🪙 Слабкий генератор випадкових чисел у бібліотеці CryptoJS призвів до крадіжки $5.7 млн з криптогаманців
Фахівці компанії Coinspect виявили, що слабкий генератор псевдовипадкових чисел у популярній JavaScript-бібліотеці CryptoJS став причиною викрадення понад 5.7 мільйонів доларів США з криптовалютних гаманців. Функція CryptoJS.lib.WordArray.random(), додана 12 років тому, використовувала недостатню ентропію, що дозволило зловмисникам підбирати мнемонічні фрази відновлення шляхом перебору комбінацій на звичайному обладнанні.
Серед підтверджених уразливих додатків виявлено RRWallet, Bexo Wallet, NanChat, Bitcoin Libre та Milo. Через слабкий алгоритм простір пошуку ключа зменшився з 2^128 та 2^256 до лише 2^39 та 2^47. Аналіз блокчейн-транзакцій показав, що зловмисники провели дві хвилі викрадення коштів, опустошивши понад 2100 сид-фраз у мережах Bitcoin, Ethereum, Tron, Rootstock та Polygon. Вразливість отримала ідентифікатор GHSA-rg76-677x-56q9 та критичну оцінку 9.0 CVSS.
