{"id":4861,"date":"2026-08-07T22:25:40","date_gmt":"2026-08-07T22:25:40","guid":{"rendered":"https:\/\/bitcoinlive24.com\/news\/cryptojs-falla-rng-wallet-bitcoin\/"},"modified":"2026-08-07T22:25:40","modified_gmt":"2026-08-07T22:25:40","slug":"cryptojs-falla-rng-wallet-bitcoin","status":"publish","type":"post","link":"https:\/\/bitcoinlive24.com\/news\/cryptojs-falla-rng-wallet-bitcoin\/","title":{"rendered":"CryptoJS: Falla RNG da 12 Anni Svuota Wallet Bitcoin per $5,7M"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Una falla vecchia di dodici anni nella libreria JavaScript <strong>CryptoJS<\/strong> ha permesso di svuotare wallet crypto per un furto confermato di almeno <strong>5,7 milioni di dollari<\/strong>, secondo l&#8217;analisi on-chain della societ\u00e0 di sicurezza <a href=\"https:\/\/www.coinspect.com\/blog\/ill-bloom-investigation\/\" target=\"_blank\" rel=\"noopener\">Coinspect<\/a>. Il problema riguarda il generatore di numeri casuali (RNG) usato da alcune app wallet per creare le recovery phrase, che produceva combinazioni enumerabili invece che davvero casuali.<\/p>\n\n<p class=\"wp-block-paragraph\">Nella sola prima ondata di attacchi, il 27 maggio 2026, i possessori di Bitcoin sono stati i pi\u00f9 colpiti: 2,57 milioni di dollari sottratti su un totale di 3,14 milioni quel giorno. Coinspect ha battezzato la vulnerabilit\u00e0 <strong>&#8220;Ill Bloom&#8221;<\/strong> e il maintainer di CryptoJS ha pubblicato l&#8217;advisory ufficiale il 5 agosto 2026.<\/p>\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-transparent ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/bitcoinlive24.com\/news\/cryptojs-falla-rng-wallet-bitcoin\/#Cose_la_Falla_CryptoJS_Dietro_Ill_Bloom\" >Cos&#8217;\u00e8 la Falla CryptoJS Dietro Ill Bloom<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/bitcoinlive24.com\/news\/cryptojs-falla-rng-wallet-bitcoin\/#Cronologia_degli_Attacchi_Tre_Ondate_in_Tre_Mesi\" >Cronologia degli Attacchi: Tre Ondate in Tre Mesi<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/bitcoinlive24.com\/news\/cryptojs-falla-rng-wallet-bitcoin\/#Quali_Wallet_e_Blockchain_Sono_Coinvolti\" >Quali Wallet e Blockchain Sono Coinvolti<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/bitcoinlive24.com\/news\/cryptojs-falla-rng-wallet-bitcoin\/#Perche_Nessuno_Se_ne_Accorto_per_12_Anni\" >Perch\u00e9 Nessuno Se n&#8217;\u00e8 Accorto per 12 Anni<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/bitcoinlive24.com\/news\/cryptojs-falla-rng-wallet-bitcoin\/#Cosa_Significa_per_gli_Investitori_Bitcoin\" >Cosa Significa per gli Investitori Bitcoin<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/bitcoinlive24.com\/news\/cryptojs-falla-rng-wallet-bitcoin\/#Prospettive\" >Prospettive<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/bitcoinlive24.com\/news\/cryptojs-falla-rng-wallet-bitcoin\/#Domande_Frequenti\" >Domande Frequenti<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Cose_la_Falla_CryptoJS_Dietro_Ill_Bloom\"><\/span>Cos&#8217;\u00e8 la Falla CryptoJS Dietro Ill Bloom<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n<p class=\"wp-block-paragraph\">CryptoJS.lib.WordArray.random() genera numeri casuali con una variante dell&#8217;algoritmo Multiply-With-Carry di George Marsaglia, inizializzata a partire da Math.random(). Secondo il <a href=\"https:\/\/github.com\/brix\/crypto-js\/security\/advisories\/GHSA-rg76-677x-56q9\" target=\"_blank\" rel=\"noopener\">GitHub Security Advisory GHSA-rg76-677x-56q9<\/a>, pubblicato dal maintainer Evan Vosberg con un rating Critical (CVSS 9.0), il difetto riduce drasticamente lo spazio di ricerca: una richiesta di 128 bit di entropia produce in pratica solo circa 2^39 combinazioni possibili, enumerabili su hardware ordinario invece dei 2^128 attesi.<\/p>\n\n<p class=\"wp-block-paragraph\">Secondo lo stesso <a href=\"https:\/\/github.com\/brix\/crypto-js\/security\/advisories\/GHSA-rg76-677x-56q9\" target=\"_blank\" rel=\"noopener\">advisory GHSA-rg76-677x-56q9<\/a>, il codice vulnerabile \u00e8 stato introdotto nella versione 3.1.2-4 di CryptoJS nel giugno 2014, corretto brevemente nelle versioni 3.2.0 e 3.2.1, e poi reintrodotto nelle release 3.x successive per non rompere la compatibilit\u00e0. Solo la versione 4.0.0, di febbraio 2020, ha sostituito definitivamente l&#8217;RNG con le API crittografiche native della piattaforma. Le app che generavano ancora le recovery phrase con una versione 3.x precedente al 2020, per\u00f2, sono rimaste esposte fino a oggi.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Cronologia_degli_Attacchi_Tre_Ondate_in_Tre_Mesi\"><\/span>Cronologia degli Attacchi: Tre Ondate in Tre Mesi<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n<p class=\"wp-block-paragraph\">Coinspect ha ricostruito almeno tre ondate distinte di sfruttamento attivo della falla:<\/p>\n\n<figure class=\"wp-block-table\"><div style=\"overflow-x:auto\"><table>\n<tr><th>Ondata<\/th><th>Periodo<\/th><th>Seed colpiti<\/th><th>Perdite stimate<\/th><\/tr>\n<tr><td>1<\/td><td>27 maggio 2026<\/td><td>431 account<\/td><td>~$3,14M (di cui $2,57M in Bitcoin)<\/td><\/tr>\n<tr><td>2<\/td><td>30 maggio \u2013 13 luglio 2026<\/td><td>522 seed<\/td><td>~$2,55M (incl. $2,18M in USDT da un solo account Tron, 4 luglio)<\/td><\/tr>\n<tr><td>3<\/td><td>20-21 luglio 2026<\/td><td>wallet con mnemonic in cinese, conteggio non separato<\/td><td>non quantificata in dollari, esclusa dal totale sotto<\/td><\/tr>\n<\/table><\/div><\/figure>\n\n<p class=\"wp-block-paragraph\">Sommando le prime due ondate, l&#8217;unica finora quantificata in dollari, il furto confermato sale ad almeno <strong>5,7 milioni di dollari<\/strong> (3,14 + 2,55 milioni) \u2014 cifra che Coinspect definisce esplicitamente un <strong>limite inferiore<\/strong>, perch\u00e9 conta solo i fondi effettivamente prelevati. Una fotografia precedente della stessa ricerca, datata 30 giugno 2026 e quindi anteriore alla terza ondata, aveva gi\u00e0 censito <strong>2.114 indirizzi vulnerabili<\/strong> con attivit\u00e0 on-chain su Bitcoin, Ethereum, Tron, Rootstock e Polygon: un numero pi\u00f9 ampio del totale delle vittime perch\u00e9 include anche wallet esposti alla falla ma non ancora svuotati al momento del rilevamento.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Quali_Wallet_e_Blockchain_Sono_Coinvolti\"><\/span>Quali Wallet e Blockchain Sono Coinvolti<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n<p class=\"wp-block-paragraph\">Il sito di disclosure <a href=\"https:\/\/illbloom.org\/\" target=\"_blank\" rel=\"noopener\">illbloom.org<\/a>, gestito dagli stessi ricercatori, elenca tra le reti a rischio Bitcoin, Ethereum, Tron, Rootstock, Polygon e numerose altre chain EVM, ma per policy di sicurezza <strong>non pubblica i nomi delle app wallet coinvolte<\/strong>, per non facilitare ulteriori attacchi durante la disclosure scaglionata.<\/p>\n\n<p class=\"wp-block-paragraph\">Secondo un&#8217;indagine indipendente di <a href=\"https:\/\/thehackernews.com\/2026\/08\/cryptojs-weak-rng-behind-57-million-in.html\" target=\"_blank\" rel=\"nofollow noopener\">The Hacker News<\/a>, le app identificate finora sono RRWallet e Milo Wallet (entrambe dismesse, senza patch disponibile), oltre a Bexo Wallet (patch 20.1.0 pronta ma non ancora distribuita in store al momento della disclosure), NanChat e Bitcoin Libre (attive e gi\u00e0 corrette). Chi ha generato un seed con una di queste app \u2014 o con qualunque wallet minore basato su CryptoJS 3.x prima del 2020 \u2014 dovrebbe considerare la propria recovery phrase compromessa.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Perche_Nessuno_Se_ne_Accorto_per_12_Anni\"><\/span>Perch\u00e9 Nessuno Se n&#8217;\u00e8 Accorto per 12 Anni<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n<p class=\"wp-block-paragraph\">Secondo la ricostruzione di <a href=\"https:\/\/www.coinspect.com\/blog\/ill-bloom-investigation\/\" target=\"_blank\" rel=\"noopener\">Coinspect<\/a>, CryptoJS \u00e8 di fatto senza manutenzione attiva dal 2023 e il problema dell&#8217;RNG debole era gi\u00e0 stato discusso pubblicamente pi\u00f9 volte nel corso degli anni. L&#8217;assenza di un advisory formale, per\u00f2, ha lasciato gli sviluppatori di wallet minori ignari del rischio concreto, mentre attaccanti pi\u00f9 attenti hanno iniziato a sfruttarlo su larga scala solo a partire da maggio 2026.<\/p>\n\n<p class=\"wp-block-paragraph\">Un caso simile era gi\u00e0 emerso a fine luglio con <a href=\"https:\/\/bitcoinlive24.com\/news\/coldcard-dadi-entropia-seed-bitcoin\/\" target=\"_blank\" rel=\"noopener\">il bug RNG dei wallet hardware Coldcard<\/a>, dove per\u00f2 la matematica ha giocato a favore di chi aveva generato il seed lanciando manualmente i dadi: la casualit\u00e0 arrivava dall&#8217;esterno del firmware difettoso. Con CryptoJS il meccanismo \u00e8 diverso \u2014 la debolezza \u00e8 nel codice stesso che genera i numeri casuali \u2014 quindi non esiste un equivalente &#8220;metodo dei dadi&#8221; per gli utenti di queste app: l&#8217;unica protezione \u00e8 non aver mai usato quelle versioni della libreria per generare la recovery phrase.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Cosa_Significa_per_gli_Investitori_Bitcoin\"><\/span>Cosa Significa per gli Investitori Bitcoin<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n<p class=\"wp-block-paragraph\">Chi ha creato un wallet software minore prima del 2025 dovrebbe verificare il proprio indirizzo pubblico sul checker disponibile su illbloom.org e, in caso di esposizione, trasferire immediatamente i fondi verso un nuovo seed generato con un dispositivo o software non affetto. Secondo il <a href=\"https:\/\/github.com\/brix\/crypto-js\/security\/advisories\/GHSA-rg76-677x-56q9\" target=\"_blank\" rel=\"noopener\">GitHub Security Advisory<\/a> e la ricostruzione di <a href=\"https:\/\/www.coinspect.com\/blog\/ill-bloom-investigation\/\" target=\"_blank\" rel=\"noopener\">Coinspect<\/a>, i wallet hardware e le principali app software moderne non utilizzano CryptoJS per generare l&#8217;entropia e non risultano coinvolte.<\/p>\n\n<p class=\"wp-block-paragraph\">Vale anche la lezione, gi\u00e0 emersa con il caso Coldcard, che il <a href=\"https:\/\/bitcoinlive24.com\/news\/multisig-bitcoin-coldcard-firma-singola\/\" target=\"_blank\" rel=\"noopener\">multisig protegge solo se i dispositivi che compongono il quorum non condividono la stessa falla<\/a>: tre firmatari generati con la stessa versione vulnerabile di CryptoJS offrirebbero una protezione solo apparente.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Prospettive\"><\/span>Prospettive<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n<p class=\"wp-block-paragraph\">Con CryptoJS effettivamente orfano di manutenzione, la responsabilit\u00e0 di verificare le dipendenze crittografiche ricade sugli sviluppatori dei singoli wallet: un audit delle librerie usate per generare recovery phrase, spesso ereditate da fork o codice pi\u00f9 vecchio, resta l&#8217;unica prevenzione reale. Non \u00e8 escluso che la disclosure scaglionata di Coinspect porti alla luce, nelle prossime settimane, ulteriori app coinvolte oggi non ancora identificate pubblicamente.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Domande_Frequenti\"><\/span>Domande Frequenti<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n<p class=\"wp-block-paragraph\"><strong>Cos&#8217;\u00e8 la vulnerabilit\u00e0 Ill Bloom?<\/strong><br>\nIll Bloom \u00e8 il nome dato da Coinspect a una falla nel generatore di numeri casuali della libreria CryptoJS, che dal 2014 al 2020 ha prodotto recovery phrase enumerabili invece che crittograficamente sicure, in alcune app wallet crypto.<\/p>\n\n<p class=\"wp-block-paragraph\"><strong>Come faccio a sapere se il mio wallet Bitcoin \u00e8 a rischio?<\/strong><br>\nPuoi verificare il tuo indirizzo pubblico sul checker gratuito di illbloom.org. Se hai generato il seed con un wallet hardware o con una app software importante e aggiornata, il rischio secondo Coinspect \u00e8 minimo.<\/p>\n\n<p class=\"wp-block-paragraph\"><strong>Devo spostare i miei Bitcoin se uso un wallet hardware?<\/strong><br>\nNo: secondo Coinspect e il GitHub Security Advisory, i wallet hardware non utilizzano la libreria CryptoJS per generare l&#8217;entropia e non risultano coinvolti in questo specifico caso.<\/p>\n\n<p class=\"wp-block-paragraph\"><strong>Quali app wallet sono state finora identificate come coinvolte?<\/strong><br>\nUn&#8217;indagine di The Hacker News cita RRWallet, Milo Wallet, Bexo Wallet, NanChat e Bitcoin Libre; il sito di disclosure ufficiale illbloom.org non conferma pubblicamente i nomi per motivi di sicurezza durante la disclosure scaglionata.<\/p>\n\n<p class=\"wp-block-paragraph\">Le notizie e gli approfondimenti su vulnerabilit\u00e0 e sicurezza Bitcoin come questa sono seguiti in tempo reale dalla redazione di <strong>BitcoinLive24<\/strong>. <a href=\"https:\/\/bitcoinlive24.com\" target=\"_blank\" rel=\"noopener\">Scarica l&#8217;app di BitcoinLive24<\/a> per ricevere le notifiche sulle notizie che riguardano la sicurezza dei tuoi fondi.<\/p>\n\n<p class=\"wp-block-paragraph\"><em>Questo articolo non costituisce consulenza finanziaria.<\/em><\/p>\n\n<script type=\"application\/ld+json\">\n{\n  \"@context\": \"https:\/\/schema.org\",\n  \"@type\": \"FAQPage\",\n  \"mainEntity\": [\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Cos'\u00e8 la vulnerabilit\u00e0 Ill Bloom?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"Ill Bloom \u00e8 il nome dato da Coinspect a una falla nel generatore di numeri casuali della libreria CryptoJS, che dal 2014 al 2020 ha prodotto recovery phrase enumerabili invece che crittograficamente sicure, in alcune app wallet crypto.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Come faccio a sapere se il mio wallet Bitcoin \u00e8 a rischio?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"Puoi verificare il tuo indirizzo pubblico sul checker gratuito di illbloom.org. Se hai generato il seed con un wallet hardware o con una app software importante e aggiornata, il rischio secondo Coinspect \u00e8 minimo.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Devo spostare i miei Bitcoin se uso un wallet hardware?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"No: secondo Coinspect e il GitHub Security Advisory, i wallet hardware non utilizzano la libreria CryptoJS per generare l'entropia e non risultano coinvolti in questo specifico caso.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Quali app wallet sono state finora identificate come coinvolte?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"Un'indagine di The Hacker News cita RRWallet, Milo Wallet, Bexo Wallet, NanChat e Bitcoin Libre; il sito di disclosure ufficiale illbloom.org non conferma pubblicamente i nomi per motivi di sicurezza durante la disclosure scaglionata.\"\n      }\n    }\n  ]\n}\n<\/script>","protected":false},"excerpt":{"rendered":"<p>Una falla vecchia di dodici anni nella libreria JavaScript CryptoJS ha permesso di svuotare wallet crypto per un furto confermato di almeno 5,7 milioni di&#8230;<\/p>\n","protected":false},"author":2,"featured_media":265,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[],"class_list":["post-4861","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts\/4861","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/comments?post=4861"}],"version-history":[{"count":0,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts\/4861\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/media\/265"}],"wp:attachment":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/media?parent=4861"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/categories?post=4861"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/tags?post=4861"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}