آسیب‌پذیری جدید کیف پول‌های ارز دیجیتال؛ آیا عبارت بازیابی شما در خطر است؟

آسیب‌پذیری Ill Bloom با سوءاستفاده از تولید تصادفی ضعیف Seed Phrase در برخی کیف پول‌های نرم‌افزاری، میلیون‌ها دلار دارایی را به خطر انداخت. در این مقاله جزئیات، آثار و راهکارهای مقابله را بررسی می‌کنیم.
آسیب‌پذیری جدید کیف پول‌های ارز دیجیتال؛ آیا عبارت بازیابی شما در خطر است؟

در تیر و مرداد ۱۴۰۵ (ژوئیه ۲۰۲۶ میلادی)، دنیای ارزهای دیجیتال با یکی از جدی‌ترین آسیب‌پذیری‌های چند سال اخیر روبه‌رو شد؛ نقصی که نه از طریق هک صرافی یا فیشینگ، بلکه از قلب فرآیند تولید Seed Phrase در برخی کیف پول‌های نرم‌افزاری سرچشمه می‌گرفت. شرکت امنیت بلاکچین Coinspect این آسیب‌پذیری را با نام Ill Bloom معرفی و آن را تحت شناسه رسمی CVE-2026-71851 ثبت کرد. نتیجه‌ی این ضعف امنیتی، از دست رفتن دست‌کم ۵ میلیون دلار دارایی دیجیتال کاربرانی بوده که بدون اطلاع، عبارت بازیابی کیف پول‌شان با یک الگوریتم تصادفی‌سازی ضعیف تولید شده بود.

اگر شما هم از یک کیف پول نرم‌افزاری (موبایل یا مرورگر) برای نگهداری دارایی دیجیتال خود استفاده می‌کنید، این مطلب برای شماست. در این مقاله از ولت‌باز به‌طور کامل بررسی می‌کنیم که آسیب‌پذیری Ill Bloom دقیقاً چیست، چرا رخ داده، چه کیف پول‌هایی در معرض خطر هستند، چگونه می‌توانید بررسی کنید که آدرس شما در لیست قربانیان احتمالی قرار دارد یا نه، و مهم‌تر از همه، چه اقدامی باید فوراً انجام دهید.

آسیب‌پذیری Ill Bloom و CVE-2026-71851 چیست؟

Ill Bloom نام تحقیقاتی است که شرکت امنیت بلاکچین Coinspect برای یک آسیب‌پذیری در فرآیند تولید کیف پول (Wallet Generation) انتخاب کرده است. این آسیب‌پذیری اکنون با شناسه رسمی CVE-2026-71851 در پایگاه‌های داده امنیتی جهانی از جمله GitHub Advisory Database ثبت شده و امتیاز شدت آن بر اساس استاندارد CVSS نسخه ۳.۱ برابر با ۹.۰ از ۱۰ است؛ یعنی در رده‌ی آسیب‌پذیری‌های بحرانی (Critical) قرار می‌گیرد.

تحقیقات Coinspect در ماه مه ۲۰۲۶ و پس از بررسی یک حادثه‌ی برداشت غیرمجاز دارایی از چند کاربر در شبکه‌های مختلف آغاز شد. آنچه در ابتدا به‌عنوان یک مشکل مربوط به یک محصول خاص به نظر می‌رسید، به‌مرور به کشف یک آسیب‌پذیری گسترده‌تر در فرآیند تولید کیف پول منجر شد.

نکته‌ی قابل‌توجه این‌که ریشه‌ی فنی این مشکل، اصلاً یک حفره‌ی امنیتی جدید نبود؛ برعکس، ضعف اصلی مربوط به کدی بود که بیش از یک دهه در یک کتابخانه‌ی متن‌باز پرکاربرد وجود داشت و شش سال پیش از این افشاگری، در نسخه‌ای جدیدتر از همان کتابخانه اصلاح هم شده بود.

علت اصلی: ضعف امنیتی در کتابخانه CryptoJS

در قلب آسیب‌پذیری Ill Bloom، کتابخانه‌ی جاوااسکریپتی محبوبی به نام CryptoJS قرار دارد. مشکل دقیقاً در تابعی به نام CryptoJS.lib.WordArray.random() قرار داشت؛ تابعی که بسیاری از اپلیکیشن‌های کیف پول از آن برای تولید کلیدهای رمزنگاری و عبارت‌های بازیابی بر اساس استاندارد BIP39 استفاده می‌کردند.

چرا این تابع ناامن بود؟

به‌جای استفاده از یک تولیدکننده‌ی عدد تصادفی امن رمزنگاری، این نسخه از CryptoJS از الگوریتم Multiply-With-Carry استفاده می‌کرد که با تابع Math.random() مقداردهی اولیه می‌شد؛ تابعی که از نظر رمزنگاری امن محسوب نمی‌شود.

این ضعف از نسخه‌ی ۳.۱.۲ کتابخانه (ژوئن ۲۰۱۴) وارد کد شد و در بیشتر نسخه‌های ۳.x باقی ماند. در نسخه‌ی ۴.۰.۰ این ضعف برطرف شد، اما بسیاری از پروژه‌ها همچنان بر نسخه‌های قدیمی‌تر تکیه داشتند. نتیجه: عبارت‌های بازیابی تولیدشده با این تابع، از فضای تصادفی بسیار محدودتر و قابل بازسازی برخوردار بودند.

این آسیب‌پذیری چگونه Seed Phrase شما را در خطر می‌اندازد؟

بهره‌برداری از CVE-2026-71851 نیازی به حمله‌ی فعال یا شبکه‌ای تعاملی ندارد. مهاجمان از یک روش brute-force آفلاین و غیرفعال استفاده می‌کنند: با شبیه‌سازی الگوریتم ضعیف، مجموعه‌ای محدود از عبارت‌های بازیابی احتمالی تولید می‌شود، آدرس‌های متناظر محاسبه و با تاریخچه‌ی واقعی بلاک‌چین مقایسه می‌شوند تا آدرس‌های دارای دارایی شناسایی شوند؛ سپس مهاجم بدون هیچ تعاملی با قربانی به دارایی دسترسی پیدا می‌کند.

چه کیف پول‌هایی در معرض خطر هستند؟

کیف پول‌های نرم‌افزاری در برابر کیف پول‌های سخت‌افزاری

آسیب‌پذیری Ill Bloom مربوط به کیف پول‌های نرم‌افزاری است که برای تولید Seed Phrase به کتابخانه‌های جاوااسکریپتی مانند CryptoJS متکی بودند. این آسیب‌پذیری بیشتر در اپلیکیشن‌های کیف پول موبایل کمترشناخته‌شده دیده شده است. تا کنون Coinspect پنج پیاده‌سازی آسیب‌پذیر را شناسایی کرده اما هنوز نام آن‌ها را عمومی اعلام نکرده است. شبکه‌های آسیب‌دیده شامل بیت‌کوین، اتریوم و شبکه‌های سازگار با EVM، ترون، روت‌استاک و سولانا هستند.

چرا کیف پول‌های سخت‌افزاری در این فهرست نیستند؟

کیف پول‌های سخت‌افزاری عبارت بازیابی را از طریق یک چیپ امنیتی اختصاصی و تولیدکننده‌ی عدد تصادفی سخت‌افزاری روی خود دستگاه تولید می‌کنند؛ فرآیندی مستقل از کتابخانه‌های نرم‌افزاری مانند CryptoJS و بدون اتصال به اینترنت.

تایم‌لاین و آمار واقعی خسارات حملات Ill Bloom

بررسی‌های انجام‌شده درباره Ill Bloom نشان می‌دهد که این آسیب‌پذیری از یک مشکل تئوریک فراتر رفته و در دنیای واقعی نیز مورد سوءاستفاده قرار گرفته است. تحقیقات Coinspect از ماه مه ۲۰۲۶ آغاز شد و در موج نخست حملات در ۲۷ مه، ۴۳۱ کیف پول هدف قرار گرفتند و حدود ۳.۱۴ میلیون دلار دارایی به سرقت رفت. در ادامه، موج دیگری از حملات در اوایل ژوئیه رخ داد و حدود ۲ میلیون دلار دیگر از کیف پول‌های آسیب‌پذیر خارج شد.

پس از شناسایی ابعاد این حادثه، در ۶ ژوئیه ۲۰۲۶ اطلاعات آن به‌صورت عمومی منتشر و ابزار بررسی آدرس نیز در اختیار کاربران قرار گرفت. گزارش تکمیلی The Hacker News در ۱۰ ژوئیه جزئیات بیشتری از حملات منتشر کرد و مجموع خسارت‌های شناسایی‌شده تا ۱۳ ژوئیه به حداقل ۵ میلیون دلار رسید. در نهایت، ۵ اوت ۲۰۲۶ گزارش فنی کامل تحقیقات منتشر شد تا ابعاد فنی و مسیر سوءاستفاده از این ضعف دقیق‌تر مستندسازی شود. جدول زیر این روند را به‌صورت خلاصه و تصویری نشان می‌دهد.

تا تاریخ ۳۰ ژوئن ۲۰۲۶، مجموعه‌ی آدرس‌های بررسی‌شده شامل ۲٬۱۱۴ آدرس با سابقه‌ی تراکنش واقعی بوده است. Coinspect تأکید کرده این تحقیقات همچنان ادامه دارد.

آموزش گام‌به‌گام: چگونه بفهمیم کیف پول ما آسیب‌دیده است؟

  1. به وب‌سایت رسمی illbloom.org مراجعه کنید.
  2. تنها آدرس عمومی کیف پول خود را وارد کنید.
  3. نتیجه را بررسی کنید تا مشخص شود آدرس شما در مجموعه‌داده‌ی آسیب‌دیده‌ها قرار دارد یا خیر.
  4. تمام آدرس‌های متصل به همان عبارت بازیابی را روی شبکه‌های مختلف جداگانه بررسی کنید.

هشدار امنیتی: این ابزار هرگز نباید Seed Phrase، کلید خصوصی، رمز عبور یا فایل پشتیبان کیف پول شما را دریافت کند. تنها ورودی مجاز، آدرس عمومی کیف پول است.

چه اقدامی باید فوراً انجام دهیم؟

  1. عبارت بازیابی فعلی را کاملاً به‌خطر افتاده در نظر بگیرید.
  2. یک کیف پول کاملاً جدید با مجموعه‌ای تازه از ۱۲ تا ۲۴ کلمه بسازید.
  3. تمام دارایی‌ها را به آدرس‌های جدید منتقل کنید، از جمله روی سایر شبکه‌ها.
  4. صرفاً به‌روزرسانی اپلیکیشن کافی نیست؛ باید عبارت بازیابی کاملاً جدید ساخته شود.
  5. برای نگهداری بلندمدت، از یک کیف پول سخت‌افزاری معتبر استفاده کنید.

اشتباهات رایج کاربران در برخورد با این آسیب‌پذیری

  • تصور غلط «به‌روزرسانی یعنی امنیت»
  • تأخیر در انتقال دارایی از تمام شبکه‌های مرتبط
  • وارد کردن Seed Phrase در ابزارهای «بررسی آسیب‌پذیری» جعلی
  • بی‌توجهی به سایر شبکه‌های متصل به همان عبارت بازیابی

چرا کیف پول سخت‌افزاری در برابر این نوع حملات امن‌تر است؟

کیف پول‌های سخت‌افزاری Seed Phrase را به‌صورت کاملاً آفلاین و با تراشه‌ی امنیتی اختصاصی تولید می‌کنند، کلید خصوصی کامل را هرگز به دستگاه‌های متصل افشا نمی‌کنند، و معمولاً روش تولید Entropy خود را شفاف مستند و ممیزی می‌کنند. با این حال، انتخاب یک برند معتبر و خرید از کانال‌های رسمی، به همان اندازه اهمیت دارد.

سخن پایانی

آسیب‌پذیری Ill Bloom یک یادآوری مهم برای تمام کاربران ارزهای دیجیتال است: امنیت یک کیف پول فقط به ظاهر نرم‌افزار، تعداد کلمات Seed Phrase یا حتی وجود یک رمز عبور قوی وابسته نیست؛ امنیت از لحظه تولید کلید و عبارت بازیابی آغاز می‌شود.

این رخداد نشان داد که یک ضعف قدیمی در یک کتابخانه نرم‌افزاری می‌تواند سال‌ها بعد، در زنجیره‌ای از وابستگی‌ها به یک کیف پول منتقل شود و در نهایت دارایی کاربران واقعی را در معرض خطر قرار دهد. تحقیقات Coinspect نیز نشان داد که این تهدید صرفاً نظری نبوده و حملات واقعی علیه کیف پول‌های آسیب‌پذیر انجام شده است.

برای کاربران، مهم‌ترین درس این است که هرگز Seed Phrase را در اختیار هیچ فرد، سایت یا ابزار ناشناسی قرار ندهند و در صورت شناسایی یک Seed آسیب‌پذیر، به‌جای تغییر رمز عبور یا نصب نسخه جدید نرم‌افزار، یک کیف پول کاملاً جدید با Recovery Phrase جدید ایجاد و دارایی‌ها را منتقل کنند.

اگر به دنبال افزایش سطح امنیت دارایی‌های خود هستید، مطالعه راهنماهای تخصصی ولت‌باز درباره نگهداری Seed Phrase و روش‌های پشتیبان‌گیری می‌تواند قدم بعدی مناسبی باشد.



لطفاً برای ارسال بازخورد ابتدا وارد حساب کاربری خود بشوید
اگر تاکنون ثبت نام نکرده اید ، روی این لینک کلیک کنید