التقنية سلبي تحليل ذكي آلي The Hacker News 06 آب 2026, 04:49

ثغرة في CryptoJS تتسبب في خسائر بـ 5.7 مليون دولار

تم تحديد CryptoJS.lib.WordArray.random() كمولد أرقام عشوائية ضعيف وراء عمليات سحب الأموال من محافظ Ill Bloom. أثرت هذه الوظيفة، التي تم تقديمها قبل 12 عامًا في مكتبة JavaScript، على تطبيقات المحفظة المستخدمة لتوليد عبارات الاسترداد.

CryptoJS Weak RNG Behind $5.7 Million in Drains Affects Five Crypto Wallet Apps

لماذا يهم هذا الخبر؟

تسلط هذه الحادثة الضوء على أهمية مراجعة دورية للمكتبات البرمجية المستخدمة في تطبيقات الأمان، حتى تلك التي تعتبر قديمة، لضمان عدم وجود نقاط ضعف يمكن استغلالها.

سياق الخبر

Coinspect has identified CryptoJS.lib.WordArray.random() as the weak random number generator behind the Ill Bloom wallet drains. Introduced in the JavaScript cryptography library 12 years ago, the function supplied weak entropy that affected wallet apps used to generate recovery phrases. Coinspect's on-chain analysis puts the measured theft across two sweeps since late May at a lower bound of

فتح الخبر الأصلي
تغطية مرتبطة

المزيد من أخبار التقنية