{"id":17519,"date":"2026-08-08T11:36:46","date_gmt":"2026-08-08T11:36:46","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/neuer-bug-zielt-auf-webbasierte-krypto-wallets-ab-wie-ein-12-jahre-alter-code-bug-investoren-57-millionen-dollar-kostete\/"},"modified":"2026-08-08T11:36:46","modified_gmt":"2026-08-08T11:36:46","slug":"neuer-bug-zielt-auf-webbasierte-krypto-wallets-ab-wie-ein-12-jahre-alter-code-bug-investoren-57-millionen-dollar-kostete","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/neuer-bug-zielt-auf-webbasierte-krypto-wallets-ab-wie-ein-12-jahre-alter-code-bug-investoren-57-millionen-dollar-kostete\/","title":{"rendered":"Neuer Bug zielt auf webbasierte Krypto-Wallets ab: Wie ein 12 Jahre alter Code-Bug Investoren 5,7 Millionen Dollar kostete"},"content":{"rendered":"<h2>Koordinierte Diebst\u00e4hle im Kryptomarkt<\/h2>\n<p>Eine gro\u00dfe Serie koordinierter Diebst\u00e4hle hat den <strong>Kryptomarkt<\/strong> ersch\u00fcttert und eine versteckte Bedrohung in der Sicherheit beliebter Web- und Mobil-Wallets aufgedeckt. Aufgrund eines alten Bugs in der <strong>CryptoJS<\/strong> JavaScript-Bibliothek konnten Hacker die geheimen <em>Seed-Phrasen<\/em> der Nutzer mit gew\u00f6hnlichen Heimcomputern brute-forcen.<\/p>\n<h2>Die Schwachstelle &#8222;Ill Bloom&#8220;<\/h2>\n<p>Die Schwachstelle, die den Codenamen <strong>&#8222;Ill Bloom&#8220;<\/strong> tr\u00e4gt, hat bereits dazu gef\u00fchrt, dass mehr als <strong>2.100 Adressen<\/strong> \u00fcber die Bitcoin-, Ethereum-, Tron-, Rootstock- und Polygon-Netzwerke geleert wurden. Die Gesamtsch\u00e4den belaufen sich bisher auf \u00fcber <strong>5,7 Millionen Dollar<\/strong>.<\/p>\n<p>Normalerweise ist eine 12-Wort-Seed-Phrase ein kryptografisch sicherer Schl\u00fcssel, der Milliarden von Jahren ben\u00f6tigen w\u00fcrde, um geknackt zu werden. In den Versionen 3.x der CryptoJS-Bibliothek, beginnend mit 3.1.2, mit Ausnahme von 3.2.0 und 3.2.1, war jedoch die Funktion zur Erzeugung von Zufallszahlen fehlerhaft.<\/p>\n<h2>Betroffene Wallets<\/h2>\n<p>Zu den bekannten betroffenen Wallets (die Liste ist nur die Spitze des Eisbergs) geh\u00f6ren: <strong>RWallet<\/strong>, <strong>Bexo Wallet<\/strong>, <strong>NanChat<\/strong>, <strong>Bitcoin Libre<\/strong> und <strong>Milo Wallet<\/strong>. CryptoJS wurde zusammen mit mehreren Bibliotheken ausgeliefert, sodass viele Wallets betroffen sein k\u00f6nnten, ohne dass deren Entwickler sich dessen bewusst sind.<\/p>\n<p>Anstatt vollwertige digitale Zuf\u00e4lligkeit zu erzeugen, generierte es vorhersehbare Kombinationen, wodurch die Sicherheit der Seed-Phrase auf einen extrem begrenzten Bereich m\u00f6glicher Varianten eingegrenzt wurde. Die Situation wurde dadurch versch\u00e4rft, dass CryptoJS &#8222;unter der Haube&#8220; von Hunderten anderer Softwarepakete ausgeliefert wurde, w\u00e4hrend Wallet-Entwickler es jahrelang blind verwendet hatten.<\/p>\n<h2>Die erste Welle der Diebst\u00e4hle<\/h2>\n<p>Die erste Welle massenhafter Diebst\u00e4hle fand am <strong>27. Mai 2026<\/strong> statt, als an nur einem Tag <strong>431 Konten<\/strong> betroffen waren und Angreifer <strong>3,14 Millionen Dollar<\/strong> auf einmal abzogen. Bitcoin-Inhaber erlitten den gr\u00f6\u00dften Verlust und verloren <strong>2,57 Millionen Dollar<\/strong>, w\u00e4hrend die verbleibenden Verluste auf Ethereum (<strong>286.000 Dollar<\/strong>), Rootstock (<strong>177.000 Dollar<\/strong>), Tron (<strong>81.000 Dollar<\/strong>) und Polygon (<strong>23.000 Dollar<\/strong>) verteilt wurden.<\/p>\n<p>Bis August hatte sich die Liste der best\u00e4tigten betroffenen Anwendungen auf RWallet, Bexo Wallet, NanChat, Bitcoin Libre und Milo Wallet ausgeweitet. Einige von ihnen, darunter Milo und RWallet, haben bereits den Betrieb eingestellt, sodass die Nutzer ohne Unterst\u00fctzung dastehen.<\/p>\n<h2>Reaktionen der Entwickler<\/h2>\n<p>Die Entwickler von Bitcoin Libre haben den Bug in fr\u00fcheren Versionen behoben, NanChat hat einen frischen Patch ver\u00f6ffentlicht, w\u00e4hrend ein Update f\u00fcr Bexo Wallet noch auf Genehmigung in den App-Stores wartet.<\/p>\n<h2>Empfehlungen f\u00fcr Investoren<\/h2>\n<p>Der gef\u00e4hrliche Teil der Ill Bloom-Schwachstelle ist, dass ein einfaches Update einer Wallet-Anwendung die Gelder nicht sch\u00fctzt. Wenn eine Seed-Phrase urspr\u00fcnglich von dem fehlerhaften System generiert wurde, bleibt sie mathematisch f\u00fcr immer kompromittiert. <strong>Experten dr\u00e4ngen die Investoren<\/strong>, ihre \u00f6ffentlichen Adressen zu \u00fcberpr\u00fcfen und, falls eine Bedrohung festgestellt wird, sofort zu neuen Wallets zu migrieren und die Speicherung gro\u00dfer Betr\u00e4ge in Wallets zu vermeiden, deren Schl\u00fcssel innerhalb eines Browsers generiert wurden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Koordinierte Diebst\u00e4hle im Kryptomarkt Eine gro\u00dfe Serie koordinierter Diebst\u00e4hle hat den Kryptomarkt ersch\u00fcttert und eine versteckte Bedrohung in der Sicherheit beliebter Web- und Mobil-Wallets aufgedeckt. Aufgrund eines alten Bugs in der CryptoJS JavaScript-Bibliothek konnten Hacker die geheimen Seed-Phrasen der Nutzer mit gew\u00f6hnlichen Heimcomputern brute-forcen. Die Schwachstelle &#8222;Ill Bloom&#8220; Die Schwachstelle, die den Codenamen &#8222;Ill Bloom&#8220; tr\u00e4gt, hat bereits dazu gef\u00fchrt, dass mehr als 2.100 Adressen \u00fcber die Bitcoin-, Ethereum-, Tron-, Rootstock- und Polygon-Netzwerke geleert wurden. Die Gesamtsch\u00e4den belaufen sich bisher auf \u00fcber 5,7 Millionen Dollar. Normalerweise ist eine 12-Wort-Seed-Phrase ein kryptografisch sicherer Schl\u00fcssel, der Milliarden von Jahren ben\u00f6tigen w\u00fcrde, um<\/p>\n","protected":false},"author":3,"featured_media":17518,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[11,13,65,294,8672,952],"class_list":["post-17519","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-bitcoin","tag-ethereum","tag-hack","tag-polygon","tag-rootstock","tag-tron"],"yoast_description":"Eine kritische Sicherheitsanf\u00e4lligkeit in der CryptoJS-Bibliothek hat zu Verlusten von 5,7 Millionen Dollar f\u00fcr Krypto-Investoren gef\u00fchrt, indem sie Schwachstellen in Web-Wallets aufdeckte.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17519","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=17519"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17519\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/17518"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=17519"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=17519"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=17519"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}