آسیبپذیری جدید کیف پولهای ارز دیجیتال؛ آیا عبارت بازیابی شما در خطر است؟
در تیر و مرداد ۱۴۰۵ (ژوئیه ۲۰۲۶ میلادی)، دنیای ارزهای دیجیتال با یکی از جدیترین آسیبپذیریهای چند سال اخیر روبهرو شد؛ نقصی که نه از طریق هک صرافی یا فیشینگ، بلکه از قلب فرآیند تولید Seed Phrase در برخی کیف پولهای نرمافزاری سرچشمه میگرفت. شرکت امنیت بلاکچین Coinspect این آسیبپذیری را با نام Ill Bloom معرفی و آن را تحت شناسه رسمی CVE-2026-71851 ثبت کرد. نتیجهی این ضعف امنیتی، از دست رفتن دستکم ۵ میلیون دلار دارایی دیجیتال کاربرانی بوده که بدون اطلاع، عبارت بازیابی کیف پولشان با یک الگوریتم تصادفیسازی ضعیف تولید شده بود.
اگر شما هم از یک کیف پول نرمافزاری (موبایل یا مرورگر) برای نگهداری دارایی دیجیتال خود استفاده میکنید، این مطلب برای شماست. در این مقاله از ولتباز بهطور کامل بررسی میکنیم که آسیبپذیری Ill Bloom دقیقاً چیست، چرا رخ داده، چه کیف پولهایی در معرض خطر هستند، چگونه میتوانید بررسی کنید که آدرس شما در لیست قربانیان احتمالی قرار دارد یا نه، و مهمتر از همه، چه اقدامی باید فوراً انجام دهید.
آنچه در ادامه خواهید خواند
- آسیبپذیری Ill Bloom و CVE-2026-71851 چیست؟
- علت اصلی: ضعف امنیتی در کتابخانه CryptoJS
- این آسیبپذیری چگونه Seed Phrase شما را در خطر میاندازد؟
- چه کیف پولهایی در معرض خطر هستند؟
- تایملاین و آمار واقعی خسارات حملات Ill Bloom
- آموزش گامبهگام: چگونه بفهمیم کیف پول ما آسیبدیده است؟
- چه اقدامی باید فوراً انجام دهیم؟
- اشتباهات رایج کاربران در برخورد با این آسیبپذیری
- چرا کیف پول سختافزاری در برابر این نوع حملات امنتر است؟
- سخن پایانی
- سوالات متداول
آسیبپذیری Ill Bloom و CVE-2026-71851 چیست؟
Ill Bloom نام تحقیقاتی است که شرکت امنیت بلاکچین Coinspect برای یک آسیبپذیری در فرآیند تولید کیف پول (Wallet Generation) انتخاب کرده است. این آسیبپذیری اکنون با شناسه رسمی CVE-2026-71851 در پایگاههای داده امنیتی جهانی از جمله GitHub Advisory Database ثبت شده و امتیاز شدت آن بر اساس استاندارد CVSS نسخه ۳.۱ برابر با ۹.۰ از ۱۰ است؛ یعنی در ردهی آسیبپذیریهای بحرانی (Critical) قرار میگیرد.
تحقیقات Coinspect در ماه مه ۲۰۲۶ و پس از بررسی یک حادثهی برداشت غیرمجاز دارایی از چند کاربر در شبکههای مختلف آغاز شد. آنچه در ابتدا بهعنوان یک مشکل مربوط به یک محصول خاص به نظر میرسید، بهمرور به کشف یک آسیبپذیری گستردهتر در فرآیند تولید کیف پول منجر شد.
نکتهی قابلتوجه اینکه ریشهی فنی این مشکل، اصلاً یک حفرهی امنیتی جدید نبود؛ برعکس، ضعف اصلی مربوط به کدی بود که بیش از یک دهه در یک کتابخانهی متنباز پرکاربرد وجود داشت و شش سال پیش از این افشاگری، در نسخهای جدیدتر از همان کتابخانه اصلاح هم شده بود.
علت اصلی: ضعف امنیتی در کتابخانه CryptoJS
در قلب آسیبپذیری Ill Bloom، کتابخانهی جاوااسکریپتی محبوبی به نام CryptoJS قرار دارد. مشکل دقیقاً در تابعی به نام CryptoJS.lib.WordArray.random() قرار داشت؛ تابعی که بسیاری از اپلیکیشنهای کیف پول از آن برای تولید کلیدهای رمزنگاری و عبارتهای بازیابی بر اساس استاندارد BIP39 استفاده میکردند.
چرا این تابع ناامن بود؟
بهجای استفاده از یک تولیدکنندهی عدد تصادفی امن رمزنگاری، این نسخه از CryptoJS از الگوریتم Multiply-With-Carry استفاده میکرد که با تابع Math.random() مقداردهی اولیه میشد؛ تابعی که از نظر رمزنگاری امن محسوب نمیشود.
این ضعف از نسخهی ۳.۱.۲ کتابخانه (ژوئن ۲۰۱۴) وارد کد شد و در بیشتر نسخههای ۳.x باقی ماند. در نسخهی ۴.۰.۰ این ضعف برطرف شد، اما بسیاری از پروژهها همچنان بر نسخههای قدیمیتر تکیه داشتند. نتیجه: عبارتهای بازیابی تولیدشده با این تابع، از فضای تصادفی بسیار محدودتر و قابل بازسازی برخوردار بودند.
این آسیبپذیری چگونه Seed Phrase شما را در خطر میاندازد؟
بهرهبرداری از CVE-2026-71851 نیازی به حملهی فعال یا شبکهای تعاملی ندارد. مهاجمان از یک روش brute-force آفلاین و غیرفعال استفاده میکنند: با شبیهسازی الگوریتم ضعیف، مجموعهای محدود از عبارتهای بازیابی احتمالی تولید میشود، آدرسهای متناظر محاسبه و با تاریخچهی واقعی بلاکچین مقایسه میشوند تا آدرسهای دارای دارایی شناسایی شوند؛ سپس مهاجم بدون هیچ تعاملی با قربانی به دارایی دسترسی پیدا میکند.
چه کیف پولهایی در معرض خطر هستند؟
کیف پولهای نرمافزاری در برابر کیف پولهای سختافزاری
آسیبپذیری Ill Bloom مربوط به کیف پولهای نرمافزاری است که برای تولید Seed Phrase به کتابخانههای جاوااسکریپتی مانند CryptoJS متکی بودند. این آسیبپذیری بیشتر در اپلیکیشنهای کیف پول موبایل کمترشناختهشده دیده شده است. تا کنون Coinspect پنج پیادهسازی آسیبپذیر را شناسایی کرده اما هنوز نام آنها را عمومی اعلام نکرده است. شبکههای آسیبدیده شامل بیتکوین، اتریوم و شبکههای سازگار با EVM، ترون، روتاستاک و سولانا هستند.
چرا کیف پولهای سختافزاری در این فهرست نیستند؟
کیف پولهای سختافزاری عبارت بازیابی را از طریق یک چیپ امنیتی اختصاصی و تولیدکنندهی عدد تصادفی سختافزاری روی خود دستگاه تولید میکنند؛ فرآیندی مستقل از کتابخانههای نرمافزاری مانند CryptoJS و بدون اتصال به اینترنت.
تایملاین و آمار واقعی خسارات حملات Ill Bloom
بررسیهای انجامشده درباره Ill Bloom نشان میدهد که این آسیبپذیری از یک مشکل تئوریک فراتر رفته و در دنیای واقعی نیز مورد سوءاستفاده قرار گرفته است. تحقیقات Coinspect از ماه مه ۲۰۲۶ آغاز شد و در موج نخست حملات در ۲۷ مه، ۴۳۱ کیف پول هدف قرار گرفتند و حدود ۳.۱۴ میلیون دلار دارایی به سرقت رفت. در ادامه، موج دیگری از حملات در اوایل ژوئیه رخ داد و حدود ۲ میلیون دلار دیگر از کیف پولهای آسیبپذیر خارج شد.
پس از شناسایی ابعاد این حادثه، در ۶ ژوئیه ۲۰۲۶ اطلاعات آن بهصورت عمومی منتشر و ابزار بررسی آدرس نیز در اختیار کاربران قرار گرفت. گزارش تکمیلی The Hacker News در ۱۰ ژوئیه جزئیات بیشتری از حملات منتشر کرد و مجموع خسارتهای شناساییشده تا ۱۳ ژوئیه به حداقل ۵ میلیون دلار رسید. در نهایت، ۵ اوت ۲۰۲۶ گزارش فنی کامل تحقیقات منتشر شد تا ابعاد فنی و مسیر سوءاستفاده از این ضعف دقیقتر مستندسازی شود. جدول زیر این روند را بهصورت خلاصه و تصویری نشان میدهد.

تا تاریخ ۳۰ ژوئن ۲۰۲۶، مجموعهی آدرسهای بررسیشده شامل ۲٬۱۱۴ آدرس با سابقهی تراکنش واقعی بوده است. Coinspect تأکید کرده این تحقیقات همچنان ادامه دارد.
آموزش گامبهگام: چگونه بفهمیم کیف پول ما آسیبدیده است؟
- به وبسایت رسمی illbloom.org مراجعه کنید.
- تنها آدرس عمومی کیف پول خود را وارد کنید.
- نتیجه را بررسی کنید تا مشخص شود آدرس شما در مجموعهدادهی آسیبدیدهها قرار دارد یا خیر.
- تمام آدرسهای متصل به همان عبارت بازیابی را روی شبکههای مختلف جداگانه بررسی کنید.
هشدار امنیتی: این ابزار هرگز نباید Seed Phrase، کلید خصوصی، رمز عبور یا فایل پشتیبان کیف پول شما را دریافت کند. تنها ورودی مجاز، آدرس عمومی کیف پول است.
چه اقدامی باید فوراً انجام دهیم؟
- عبارت بازیابی فعلی را کاملاً بهخطر افتاده در نظر بگیرید.
- یک کیف پول کاملاً جدید با مجموعهای تازه از ۱۲ تا ۲۴ کلمه بسازید.
- تمام داراییها را به آدرسهای جدید منتقل کنید، از جمله روی سایر شبکهها.
- صرفاً بهروزرسانی اپلیکیشن کافی نیست؛ باید عبارت بازیابی کاملاً جدید ساخته شود.
- برای نگهداری بلندمدت، از یک کیف پول سختافزاری معتبر استفاده کنید.
اشتباهات رایج کاربران در برخورد با این آسیبپذیری
- تصور غلط «بهروزرسانی یعنی امنیت»
- تأخیر در انتقال دارایی از تمام شبکههای مرتبط
- وارد کردن Seed Phrase در ابزارهای «بررسی آسیبپذیری» جعلی
- بیتوجهی به سایر شبکههای متصل به همان عبارت بازیابی
چرا کیف پول سختافزاری در برابر این نوع حملات امنتر است؟
کیف پولهای سختافزاری Seed Phrase را بهصورت کاملاً آفلاین و با تراشهی امنیتی اختصاصی تولید میکنند، کلید خصوصی کامل را هرگز به دستگاههای متصل افشا نمیکنند، و معمولاً روش تولید Entropy خود را شفاف مستند و ممیزی میکنند. با این حال، انتخاب یک برند معتبر و خرید از کانالهای رسمی، به همان اندازه اهمیت دارد.
سخن پایانی
آسیبپذیری Ill Bloom یک یادآوری مهم برای تمام کاربران ارزهای دیجیتال است: امنیت یک کیف پول فقط به ظاهر نرمافزار، تعداد کلمات Seed Phrase یا حتی وجود یک رمز عبور قوی وابسته نیست؛ امنیت از لحظه تولید کلید و عبارت بازیابی آغاز میشود.
این رخداد نشان داد که یک ضعف قدیمی در یک کتابخانه نرمافزاری میتواند سالها بعد، در زنجیرهای از وابستگیها به یک کیف پول منتقل شود و در نهایت دارایی کاربران واقعی را در معرض خطر قرار دهد. تحقیقات Coinspect نیز نشان داد که این تهدید صرفاً نظری نبوده و حملات واقعی علیه کیف پولهای آسیبپذیر انجام شده است.
برای کاربران، مهمترین درس این است که هرگز Seed Phrase را در اختیار هیچ فرد، سایت یا ابزار ناشناسی قرار ندهند و در صورت شناسایی یک Seed آسیبپذیر، بهجای تغییر رمز عبور یا نصب نسخه جدید نرمافزار، یک کیف پول کاملاً جدید با Recovery Phrase جدید ایجاد و داراییها را منتقل کنند.
اگر به دنبال افزایش سطح امنیت داراییهای خود هستید، مطالعه راهنماهای تخصصی ولتباز درباره نگهداری Seed Phrase و روشهای پشتیبانگیری میتواند قدم بعدی مناسبی باشد.
سوالات متداول
آسیبپذیری Ill Bloom دقیقاً چیست؟
Ill Bloom نامی است که شرکت امنیتی Coinspect برای یک آسیبپذیری در فرآیند تولید کیف پولهای ارز دیجیتال انتخاب کرده است، با شناسه رسمی CVE-2026-71851، ناشی از ضعف در تولید اعداد تصادفی هنگام ساخت عبارت بازیابی.
چرا این آسیبپذیری تا این حد خطرناک است؟
چون به مهاجم اجازه میدهد بدون دسترسی مستقیم به دستگاه قربانی، از طریق یک حملهی brute-force آفلاین، فضای جستوجوی عبارتهای بازیابی محتمل را بهشدت کاهش دهد.
ریشهی فنی این آسیبپذیری چیست؟
ریشهی مشکل در تابع WordArray.random() از کتابخانهی CryptoJS بود که بهجای تولیدکنندهی عدد تصادفی امن، از الگوریتم Multiply-With-Carry با مقداردهی Math.random() استفاده میکرد.
آیا کیف پولهای سختافزاری هم در معرض این آسیبپذیری هستند؟
بر اساس گزارشهای منتشرشده، این آسیبپذیری مختص کیف پولهای نرمافزاری متکی به CryptoJS است. کیف پولهای سختافزاری Seed Phrase را با تراشهی امنیتی اختصاصی و کاملاً آفلاین تولید میکنند.
چگونه بفهمم آدرس کیف پول من در معرض خطر است؟
آدرس عمومی کیف پول خود را در ابزار رسمی illbloom.org وارد کنید تا با مجموعهدادهی آدرسهای آسیبدیده مقایسه شود.
آیا وارد کردن Seed Phrase در ابزار بررسی illbloom.org امن است؟
خیر. این ابزار فقط آدرس عمومی را میپذیرد. هرگز عبارت بازیابی یا کلید خصوصی خود را در هیچ ابزار آنلاینی وارد نکنید.
اگر آدرس من در لیست آسیبدیدهها نبود، یعنی کاملاً امن هستم؟
لزوماً خیر؛ مجموعهداده همچنان در حال گسترش است و ممکن است برخی آدرسها هنوز شناسایی نشده باشند.
آیا بهروزرسانی اپلیکیشن کیف پول برای رفع این مشکل کافی است؟
خیر. تنها راهحل، ساخت یک کیف پول کاملاً جدید با عبارت بازیابی تازه و انتقال دارایی به آن است.
چه مقدار دارایی تاکنون سرقت شده است؟
بر اساس گزارشهای تیر ۱۴۰۵ (ژوئیه ۲۰۲۶)، دستکم ۵ میلیون دلار در دو موج حمله سرقت شده و این رقم میتواند افزایش یابد.
برای جلوگیری از این نوع آسیبپذیریها در آینده چه باید کرد؟
بهترین راهکار، استفاده از کیف پولهای سختافزاری معتبر، خرید از کانالهای رسمی و پیگیری مستمر اخبار امنیتی است.
