LONDON (IT BOLTWISE) – Die Sicherheitsfirma Coinspect macht eine schwache Zufallsfunktion in CryptoJS als Ursache für mehrere Wallet-Abflüsse verantwortlich. Betroffen sind Wallet-Apps, die die Funktion als Entropiequelle für Recovery-Phrasen nutzten. Die Analyse nennt als unteren Schätzwert rund 5,7 Millionen US-Dollar Abflüsse in zwei Zeitfenstern seit Ende Mai. Nutzer müssen bei betroffenen Seeds eine neue Recovery-Phrase sicher generieren und die Gelder umziehen.

CryptoJS: Schwache Zufallsquelle gefährdet Recovery-Phrasen bei Wallet-Apps
CryptoJS: Schwache Zufallsquelle gefährdet Recovery-Phrasen bei Wallet-Apps (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Eine kleine Implementierungsentscheidung in einer weit verbreiteten JavaScript-Kryptobibliothek wird in diesem Fall zur realen Angriffsfläche: Coinspect identifiziert CryptoJS.lib.WordArray.random() als schwache Zufallszahlengenerierung, die in mehreren Wallet-Apps direkt in die Erstellung von Recovery-Phrasen eingeflossen ist. Genau das ist der kritische Punkt. Recovery-Phrasen sind nicht nur „irgendein Format“, sondern der deterministische Schlüssel zu den späteren Wallet-Adressen. Wenn die Entropie, aus der die Wörterauswahl entsteht, zu klein oder vorhersagbar ist, wird der Suchraum so stark reduziert, dass Angreifer die möglichen Phrasen systematisch enumerieren können.

Die Folgen werden durch die Kryptografie anschaulich, auch wenn sie sich für Nutzer zunächst unsichtbar anfühlen. Coinspect untersuchte 128- und 256-Bit-Entropie und ordnet der idealen Entropie damit erwartbar große Suchräume zu. Im betroffenen Pfad reduziert jedoch der Generator die effektive Entropie auf Größenordnungen von ungefähr 2^39 und 2^47. Das klingt abstrakt, ist aber praktisch: Solche Räume lassen sich laut der Analyse auf gewöhnlicher Hardware durchprobieren. Der Ablauf, den Coinspect nachstellt, ist dabei sehr „pipeline-nah“: Enumerierte Ausgaben werden in BIP39-Phrasen umgewandelt, anschließend werden daraus Adressen abgeleitet und diese Adressen gegen öffentliche Blockchain-Daten geprüft.

Wichtig für die Einordnung ist, dass die Schwachstelle nicht durch spätere Hashing- oder PBKDF2-Schritte „repariert“ werden kann. Sobald eine Recovery-Phrase mit der mangelhaften Zufallsquelle generiert wurde, ist die fehlende Entropie im Ergebnis bereits fest eingebrannt. Auch ein späteres Update der App ändert die historische Phrase nicht automatisch. Coinspect rät deshalb nicht bloß zum Aktualisieren, sondern fordert Betroffene, die aus einem anfälligen Pfad stammenden Seeds hatten, zu einem sauberen Migrationsprozess auf: neue Recovery-Phrase sicher generieren und die Gelder umziehen. Dabei betont die Analyse, dass hardware-generierte Seeds und viele aktuelle Software-Wallets unabhängig davon sind, ob sie lediglich die Bibliothek „mitbringen“, aber nicht für die eigentliche phrase-Generierung verwendet wird.

Die Marktdimension zeigt sich über die betroffenen Wallet-Apps und über den technischen Lebenszyklus der CryptoJS-Funktion. Coinspect beschreibt eine Historie, in der das Verhalten mehrfach geändert wurde: Der Multiply-With-Carry-Generator wurde ab Juni 2014 über Math.random() gespeist. Ab Version 3.2.0 und 3.2.1 wechselte CryptoJS offenbar zu nativer kryptografischer Zufälligkeit, doch in 3.3.0 kam die schwache Logik wieder zurück, weil die vorherige Änderung als breaking eingestuft wurde. Spätestens Version 4.0.0 stellte die native Zufälligkeit laut der Darstellung dauerhaft wieder her. Das erklärt auch, warum ein reines „Upgrade auf X.x“ in der Praxis nicht reicht: Innerhalb der 3.x-Familie konnte der gleiche Major-Bereich also sowohl gefixt als auch verwundbar sein.

Für die betroffenen Anwendungen nennt Coinspect fünf konkret bestätigte Apps, bei denen die Recovery-Phrasen-Generierung offenbar auf die vulnerable Funktion zugreift. Dazu zählt RRWallet und Milo, die als nicht mehr verfügbar eingestuft werden und laut Coinspect ohne Fix bleiben. Bei Bexo Wallet habe es eine Korrektur in Version 20.1.0 gegeben, allerdings sei zur Zeit der Prüfung unklar gewesen, ob die aktualisierten Builds bereits öffentlich hochgeladen waren. NanChat wurde ebenfalls als betroffen identifiziert und in Version 1.3.0 als gefixt beschrieben, wobei die App laut unabhängiger Rückverfolgung bereits vor 1.3.0 problematisch war. Bitcoin Libre habe in Version 4.0 eine Lösung erhalten, die im Juli 2024 ausgeliefert wurde. Gleichzeitig weist Coinspect darauf hin, dass es keine vollständige Liste aller verwundbaren Versionen liefern kann: ältere Veröffentlichungen können aus Stores verschwinden, und manche Anbieter ersetzen anfällige Builds durch gepatchte Releases, bevor eine vollständige Analyse möglich ist.

Auch die Schadensbetrachtung wird konkret, bleibt aber bewusst als Untergrenze formuliert. Coinspect spricht von zwei Abflusswellen: Am 27. Mai sei ein Sweep mit etwa 3,14 Millionen US-Dollar aus 431 Konten erfolgt, danach folgte ein zweiter Lauf zwischen 30. Mai und 13. Juli mit 2,55 Millionen US-Dollar. In diesem zweiten Zeitfenster seien Gelder von Adressen abgezogen worden, die mit 522 Seeds verknüpft sind, darunter rund 2,18 Millionen USDT aus einem Tron-Konto am 4. Juli. Die spätere Auswertung aggregiere 2.114 identifizierte Seeds und zugehörige Adressen über mehrere Netze hinweg, darunter Bitcoin, Ethereum, Tron, Rootstock und Polygon. Daraus ergibt sich eine gemessene Untergrenze von 5.690.922 US-Dollar bis zum 13. Juli. Coinspect schätzt zudem, dass die betroffene Population in die Tausende gehen kann, nennt jedoch keinen Wallet-für-Wallet-Report über einzelne betroffene Projekte.

Technisch und organisatorisch ergibt sich daraus eine wichtige Lehre für die KI- und Software-Entwicklung im weiteren Sinn: Sicherheitsmaßnahmen müssen auf dem tatsächlichen Datenpfad ansetzen. Ein Sicherheitsupdate „im Dependency-Tree“ ist nur dann wirksam, wenn die Anwendung die Korrektur auch in den konkreten sicherheitskritischen Variablenfluss übernimmt. Coinspect verweist deshalb auf eine Kernbedingung aus dem Schwachstellenhinweis: Eine App ist nur dann betroffen, wenn sie die vulnerable Funktion als Entropiequelle für Recovery-Phrasen verwendet. Für Unternehmen heißt das praktisch, dass Audits nicht bei der reinen Paketversion stehen bleiben dürfen. Stattdessen müssen Teams prüfen, wo Zufallswerte erzeugt und wie diese in Schlüsselmaterial und Ableitungen einfließen, weil genau dort die Angriffsfläche entsteht.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - CryptoJS: Schwache Zufallsquelle gefährdet Recovery-Phrasen bei Wallet-Apps - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "CryptoJS: Schwache Zufallsquelle gefährdet Recovery-Phrasen bei Wallet-Apps".
Stichwörter AI Artificial Intelligence Bip32 Bip39 Blockchain Cryptojs Cybersecurity Entropie Hacker IT-Sicherheit KI Kryptografie Künstliche Intelligenz Netzwerksicherheit Recovery-phrase Sicherheitslücke Wallet Zufallszahlengenerator
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "CryptoJS: Schwache Zufallsquelle gefährdet Recovery-Phrasen bei Wallet-Apps" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "CryptoJS: Schwache Zufallsquelle gefährdet Recovery-Phrasen bei Wallet-Apps" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »CryptoJS: Schwache Zufallsquelle gefährdet Recovery-Phrasen bei Wallet-Apps« bei Google Deutschland suchen, bei Bing oder Google News!


    670 Leser gerade online auf IT BOLTWISE
    KI-Jobs