ill bloom : une faille de sécurité a compromis plus de 2 100 portefeuilles crypto, mettant en lumière les risques liés à la sécurité des actifs numériques.

Ill Bloom : Plus de 2 100 portefeuilles crypto victimes d’une faille de sécurité

Plus de 2 100 portefeuilles crypto, répartis sur plusieurs blockchains majeures telles que Bitcoin, Ethereum, Tron, Polygon et Rootstock, ont été compromis par une faille de sécurité majeure baptisée Ill Bloom. Cette vulnérabilité trouve son origine dans la bibliothèque JavaScript CryptoJS, utilisée pour générer les phrases de récupération des portefeuilles, un élément crucial pour la protection des fonds en cryptomonnaie. Exploitée par des pirates informatiques, cette faille a permis le vol coordonné de plus de 5,7 millions de dollars, révélant les limites d’une génération aléatoire insuffisante et l’impact significatif que peuvent avoir des failles cachées dans des composants logiciels largement adoptés.

Ce qu’il faut retenir

  • Ill Bloom concerne une faille dans CryptoJS qui a réduit l’aléa des phrases de récupération, facilitant le piratage de portefeuilles crypto.
  • Plus de 5,7 millions de dollars ont été dérobés, avec plus de 2 100 adresses compromises sur plusieurs blockchains.
  • Les portefeuilles vulnérables incluent notamment RWallet, Bexo Wallet, NanChat, Bitcoin Libre et Milo Wallet.
  • La mise à jour logicielle ne suffit pas : il est indispensable de créer de nouveaux portefeuilles sécurisés pour protéger ses actifs.

Vulnérabilité d’entropie au cœur de la faille Ill Bloom

La faille Ill Bloom réside dans la génération des phrases de récupération, déposées dans CryptoJS à partir de la version 3.1.2, excepté les versions 3.2.0 et 3.2.1. Les phrases standard, composées de 12 mots, censées offrir une protection presque inviolable contre les attaques par force brute, ont, dans ce cas, vu leur niveau d’entropie drastiquement réduit. Ce raccourcissement du spectre des combinaisons possibles a permis à des attaques menées avec des machines grand public de retrouver des clés privées et ainsi de dérober les fonds associés. Cette vulnérabilité est d’autant plus problématique que CryptoJS avait été intégrée à une multitude de portefeuilles, sans que les développeurs ne soupçonnent son insuffisance en matière de cybersécurité.

A lire également :  DeFi en plein essor : Hyperliquid propulsée par les investissements institutionnels, LiquidChain frôle le cap du million de dollars
ill bloom : une faille de sécurité compromet plus de 2 100 portefeuilles crypto, exposant des utilisateurs à des risques majeurs. découvrez les détails de l’attaque et les mesures à prendre.

Des pertes colossales réparties sur plusieurs blockchains

Les dégâts financés sont éloquents : près de 2,57 millions de dollars ont été volés sur le réseau Bitcoin, faisant de cette blockchain la plus touchée. Ethereum suit avec environ 286 000 dollars dérobés, tandis que Rootstock, Tron et Polygon enregistrent respectivement des pertes de 177 000, 81 000 et 23 000 dollars. Un cas exemplaire s’est déroulé le 27 mai 2026, quand 431 portefeuilles ont été vidés en une seule journée pour un montant total de 3,14 millions de dollars, illustrating l’intensité et la coordination des attaques informatiques ciblant cette faille.

Des implications concrètes pour les détenteurs de cryptomonnaies

Cette situation a poussé certains fournisseurs de portefeuilles à prendre des mesures radicales. Milo Wallet et RWallet ont suspendu définitivement leurs services, craignant de nouveaux incidents. Bitcoin Libre avait anticipé le problème en le corrigeant dans des versions antérieures, tandis que NanChat a distribué une mise à jour corrective. Bexo Wallet a publié un correctif mais, à ce jour, son déploiement reste en attente de validation sur certaines plateformes, retardant ainsi la sécurisation effective des utilisateurs.

Pourquoi la mise à jour ne garantit pas la sécurité des fonds

L’élément clé, qui distingue cette faille des failles classiques, est que la faiblesse ne se trouve pas uniquement dans le logiciel utilisé actuellement, mais dans les phrases de récupération elles-mêmes, générées par CryptoJS au moment de la création initiale du portefeuille. Par conséquent, installer un correctif ne protège pas les actifs déjà exposés par ces phrases compromises. Les experts insistent donc sur la nécessité absolue de transférer rapidement les cryptomonnaies vers de nouveaux portefeuilles créés à l’aide de logiciels à la sécurité éprouvée.

A lire également :  Faux profils Instagram usurpant Schwartz : une menace pour les détenteurs de XRP

Recommandations pour renforcer la protection des données crypto

  • Éviter l’usage de portefeuilles générés par navigateur et reposant sur des versions vulnérables de CryptoJS.
  • Transférer immédiatement les fonds vers des portefeuilles à phrases mnémotechniques robustes, générées par des applications mises à jour.
  • Surveiller régulièrement les annonces de cybersécurité concernant les portefeuilles utilisés.
  • Consulter des sources spécialisées comme Cryptonomist ou BeInCrypto pour suivre l’évolution des correctifs et des menaces.

Publications similaires

  • NFTs en 2025 : la fin des JPEG, place aux droits numériques réels ?

    Les NFTs en 2025 ne se résument plus à des images collectionnées pour leur rareté numérique. La conversation se déplace vers des droits numériques réels : accès à des expériences, licences d’exploitation, parts de revenus, titres représentatifs d’actifs tangibles ou de données certifiées. Dans l’art comme dans le sport, la mode ou l’immobilier, ces jetons non…

  • Circle instaure un plafond de taux à 50 % pour apaiser la crise de liquidité USDC sur Aave

    Une crise de liquidité sans précédent frappe depuis plusieurs jours le pool USDC d’Aave, provoquant une paralysie quasi totale des retraits et une hausse vertigineuse du taux d’utilisation qui frôle les 100 %. Pour contrer ce blocage qui fragilise l’ensemble de la finance décentralisée, Circle, l’émetteur du stablecoin USDC, a proposé une mesure radicale :…

  • Comment USDC a supplanté USDT en six ans grâce à 70 % du volume ajusté

    En 2026, le paysage des stablecoins, ces cryptomonnaies adossées à une monnaie fiat telles que l’US dollar, a connu une transformation majeure. Après avoir dominé le marché crypto pendant des années, USDT a été surpassé en volume ajusté par USDC, le stablecoin émis par Circle. Cette bascule, qui reflète une part de marché ajustée autour…

  • Un utilisateur Coinbase conteste un rejet de l’IRS dû à une demande jugée « trop large »

    Face à l’évolution rapide de la fiscalité liée aux cryptomonnaies, un utilisateur de Coinbase s’est récemment opposé à une requête de l’IRS jugée « trop large ». Cette contestation met en lumière les tensions grandissantes entre les investisseurs crypto et l’administration fiscale américaine, qui cherche à étendre son contrôle via des demandes massives de données….

  • Les cartes crypto dépassent les 600 millions $ par mois — USDC gagne du terrain face à l’USDT

    La révolution des cartes crypto s’accélère avec un volume de transactions mensuelles qui a franchi la barre des 600 millions de dollars en mars 2025, marquant une croissance exponentielle dans le marché crypto. Cette avancée spectaculaire illustre désormais une adoption crypto qui dépasse le cadre des initiés pour s’ancrer dans les habitudes de consommation quotidiennes….

  • Les salaires en cryptomonnaie : une tendance à suivre pour 2025 ?

    Recevoir des salaires en cryptomonnaie n’est plus une curiosité technophile. C’est devenu une mécanique RH tangible, tirée par la mondialisation du travail, la montée des paiements transfrontaliers et l’essor des stablecoins comme l’USDC. Après une année où les rémunérations versées en actifs numériques ont bondi, le cap s’affirme avec une promesse claire : payer plus vite,…

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *