LONDON (IT BOLTWISE) – Die Sicherheitsfirma Coinspect macht eine schwache Zufallsfunktion in CryptoJS als Ursache für mehrere Wallet-Abflüsse verantwortlich. Betroffen sind Wallet-Apps, die die Funktion als Entropiequelle für Recovery-Phrasen nutzten. Die Analyse nennt als unteren Schätzwert rund 5,7 Millionen US-Dollar Abflüsse in zwei Zeitfenstern seit Ende Mai. Nutzer müssen bei betroffenen Seeds eine neue Recovery-Phrase sicher generieren und die Gelder umziehen.

Eine kleine Implementierungsentscheidung in einer weit verbreiteten JavaScript-Kryptobibliothek wird in diesem Fall zur realen Angriffsfläche: Coinspect identifiziert CryptoJS.lib.WordArray.random() als schwache Zufallszahlengenerierung, die in mehreren Wallet-Apps direkt in die Erstellung von Recovery-Phrasen eingeflossen ist. Genau das ist der kritische Punkt. Recovery-Phrasen sind nicht nur „irgendein Format“, sondern der deterministische Schlüssel zu den späteren Wallet-Adressen. Wenn die Entropie, aus der die Wörterauswahl entsteht, zu klein oder vorhersagbar ist, wird der Suchraum so stark reduziert, dass Angreifer die möglichen Phrasen systematisch enumerieren können.
Die Folgen werden durch die Kryptografie anschaulich, auch wenn sie sich für Nutzer zunächst unsichtbar anfühlen. Coinspect untersuchte 128- und 256-Bit-Entropie und ordnet der idealen Entropie damit erwartbar große Suchräume zu. Im betroffenen Pfad reduziert jedoch der Generator die effektive Entropie auf Größenordnungen von ungefähr 2^39 und 2^47. Das klingt abstrakt, ist aber praktisch: Solche Räume lassen sich laut der Analyse auf gewöhnlicher Hardware durchprobieren. Der Ablauf, den Coinspect nachstellt, ist dabei sehr „pipeline-nah“: Enumerierte Ausgaben werden in BIP39-Phrasen umgewandelt, anschließend werden daraus Adressen abgeleitet und diese Adressen gegen öffentliche Blockchain-Daten geprüft.
Wichtig für die Einordnung ist, dass die Schwachstelle nicht durch spätere Hashing- oder PBKDF2-Schritte „repariert“ werden kann. Sobald eine Recovery-Phrase mit der mangelhaften Zufallsquelle generiert wurde, ist die fehlende Entropie im Ergebnis bereits fest eingebrannt. Auch ein späteres Update der App ändert die historische Phrase nicht automatisch. Coinspect rät deshalb nicht bloß zum Aktualisieren, sondern fordert Betroffene, die aus einem anfälligen Pfad stammenden Seeds hatten, zu einem sauberen Migrationsprozess auf: neue Recovery-Phrase sicher generieren und die Gelder umziehen. Dabei betont die Analyse, dass hardware-generierte Seeds und viele aktuelle Software-Wallets unabhängig davon sind, ob sie lediglich die Bibliothek „mitbringen“, aber nicht für die eigentliche phrase-Generierung verwendet wird.
Die Marktdimension zeigt sich über die betroffenen Wallet-Apps und über den technischen Lebenszyklus der CryptoJS-Funktion. Coinspect beschreibt eine Historie, in der das Verhalten mehrfach geändert wurde: Der Multiply-With-Carry-Generator wurde ab Juni 2014 über Math.random() gespeist. Ab Version 3.2.0 und 3.2.1 wechselte CryptoJS offenbar zu nativer kryptografischer Zufälligkeit, doch in 3.3.0 kam die schwache Logik wieder zurück, weil die vorherige Änderung als breaking eingestuft wurde. Spätestens Version 4.0.0 stellte die native Zufälligkeit laut der Darstellung dauerhaft wieder her. Das erklärt auch, warum ein reines „Upgrade auf X.x“ in der Praxis nicht reicht: Innerhalb der 3.x-Familie konnte der gleiche Major-Bereich also sowohl gefixt als auch verwundbar sein.
Für die betroffenen Anwendungen nennt Coinspect fünf konkret bestätigte Apps, bei denen die Recovery-Phrasen-Generierung offenbar auf die vulnerable Funktion zugreift. Dazu zählt RRWallet und Milo, die als nicht mehr verfügbar eingestuft werden und laut Coinspect ohne Fix bleiben. Bei Bexo Wallet habe es eine Korrektur in Version 20.1.0 gegeben, allerdings sei zur Zeit der Prüfung unklar gewesen, ob die aktualisierten Builds bereits öffentlich hochgeladen waren. NanChat wurde ebenfalls als betroffen identifiziert und in Version 1.3.0 als gefixt beschrieben, wobei die App laut unabhängiger Rückverfolgung bereits vor 1.3.0 problematisch war. Bitcoin Libre habe in Version 4.0 eine Lösung erhalten, die im Juli 2024 ausgeliefert wurde. Gleichzeitig weist Coinspect darauf hin, dass es keine vollständige Liste aller verwundbaren Versionen liefern kann: ältere Veröffentlichungen können aus Stores verschwinden, und manche Anbieter ersetzen anfällige Builds durch gepatchte Releases, bevor eine vollständige Analyse möglich ist.
Auch die Schadensbetrachtung wird konkret, bleibt aber bewusst als Untergrenze formuliert. Coinspect spricht von zwei Abflusswellen: Am 27. Mai sei ein Sweep mit etwa 3,14 Millionen US-Dollar aus 431 Konten erfolgt, danach folgte ein zweiter Lauf zwischen 30. Mai und 13. Juli mit 2,55 Millionen US-Dollar. In diesem zweiten Zeitfenster seien Gelder von Adressen abgezogen worden, die mit 522 Seeds verknüpft sind, darunter rund 2,18 Millionen USDT aus einem Tron-Konto am 4. Juli. Die spätere Auswertung aggregiere 2.114 identifizierte Seeds und zugehörige Adressen über mehrere Netze hinweg, darunter Bitcoin, Ethereum, Tron, Rootstock und Polygon. Daraus ergibt sich eine gemessene Untergrenze von 5.690.922 US-Dollar bis zum 13. Juli. Coinspect schätzt zudem, dass die betroffene Population in die Tausende gehen kann, nennt jedoch keinen Wallet-für-Wallet-Report über einzelne betroffene Projekte.
Technisch und organisatorisch ergibt sich daraus eine wichtige Lehre für die KI- und Software-Entwicklung im weiteren Sinn: Sicherheitsmaßnahmen müssen auf dem tatsächlichen Datenpfad ansetzen. Ein Sicherheitsupdate „im Dependency-Tree“ ist nur dann wirksam, wenn die Anwendung die Korrektur auch in den konkreten sicherheitskritischen Variablenfluss übernimmt. Coinspect verweist deshalb auf eine Kernbedingung aus dem Schwachstellenhinweis: Eine App ist nur dann betroffen, wenn sie die vulnerable Funktion als Entropiequelle für Recovery-Phrasen verwendet. Für Unternehmen heißt das praktisch, dass Audits nicht bei der reinen Paketversion stehen bleiben dürfen. Stattdessen müssen Teams prüfen, wo Zufallswerte erzeugt und wie diese in Schlüsselmaterial und Ableitungen einfließen, weil genau dort die Angriffsfläche entsteht.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "CryptoJS: Schwache Zufallsquelle gefährdet Recovery-Phrasen bei Wallet-Apps" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "CryptoJS: Schwache Zufallsquelle gefährdet Recovery-Phrasen bei Wallet-Apps" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »CryptoJS: Schwache Zufallsquelle gefährdet Recovery-Phrasen bei Wallet-Apps« bei Google Deutschland suchen, bei Bing oder Google News!