מקור: The Hacker News

חברת האבטחה Coinspect חשפה כי שימוש בפונקציית מחולל מספרים אקראיים חלשה בספריית ההצפנה JavaScript CryptoJS הוביל לגניבת מטבעות דיגיטליים בשווי מצטבר של כ-5.7 מיליון דולר. הפונקציה המדוברת, שסבלה מבעיית אנטרופיה נמוכה מזה כ-12 שנים, נוצלה על ידי גורמים עוינים ליצירת ביטויי שחזור צפויים בארנקים דיגיטליים. במסגרת קמפיין תקיפה המכונה Ill Bloom, נפגעו לפחות חמש אפליקציות ארנקים שונות, כאשר ניתוח הנתונים על גבי הבלוקצ'יין מעיד על שתי סדרות גניבה משמעותיות שהתרחשו מאז סוף חודש מאי. הפרצה מדגישה את הסיכונים הכרוכים בשימוש ברכיבי קריפטוגרפיה מיושנים ובתיקון תוכנה לקוי במערכות פיננסיות רגישות.
