Ill-Bloom-Angriff: 5 Mio. Dollar gestohlen – so schützt du dein Wallet

Hardware cryptocurrency wallet on dark surface with security warning light effects

Tausende Krypto-Wallets sind akut in Gefahr: Die Blockchain-Sicherheitsfirma Coinspect hat eine Schwachstelle namens „Ill Bloom“ identifiziert, die Wallets auf Bitcoin, Ethereum, Polygon, Rootstock, Tron und Solana betrifft – und Angreifer haben bereits mindestens 5 Millionen US-Dollar erbeutet. Genau deshalb ist rasches Handeln für betroffene Nutzer jetzt entscheidend.

Der technische Kern des Problems: Bestimmte Software-Wallets verwendeten bei der Erzeugung von Recovery Phrases einen unsicheren Pseudozufallszahlengenerator (PRNG). Dadurch entstanden Seed-Phrasen mit deutlich geringerer Entropie als vorgesehen – ein Angriffspunkt, den Hacker aktiv ausnutzen.

Three gold Bitcoin coins resting on a metal chain.
Photo by Roger Brown on Pexels

Angriff läuft bereits: 5 Millionen Dollar abgeflossen

Laut Coinspect wurden allein am 27. Mai 431 von 2.114 identifizierten Wallets angegriffen, wobei Kryptowährungen im Wert von 3,1 Millionen US-Dollar abgezogen wurden. Am darauffolgenden Sonntag flossen weitere 2 Millionen Dollar von exponierten Adressen ab. Coinspect betont, dass die tatsächliche Zahl betroffener Wallets deutlich höher liegen könnte, da die Untersuchung noch nicht abgeschlossen ist.

Besonders betroffen sind Wallets, die ab 2018 in weniger verbreiteten mobilen Software-Wallets erstellt wurden. „Wenn sich Gelder kürzlich ohne Ihre Erlaubnis bewegt haben, könnte diese Schwachstelle der Grund sein“, erklärte Coinspect in einer öffentlichen Stellungnahme. Die Sicherheitsfirma hat bewusst auf die Veröffentlichung technischer Details verzichtet, um laufende Angriffe nicht weiter zu erleichtern.

Hardware-Wallets nicht betroffen – Coinspect stellt Prüftool bereit

Nutzer von Hardware-Wallets können vorerst aufatmen: „Aktuelle Erkenntnisse zeigen, dass Nutzer, die ihren Seed mit einem Hardware-Wallet generiert haben, nicht betroffen sind“, betonte Coinspect. Auch die meisten aktuellen Software-Wallets seien laut dem Unternehmen nicht anfällig. Die stärksten Risikokandidaten seien Nutzer, die ihren Seed in weniger verbreiteten mobilen Software-Wallets erstellt haben.

Coinspect hat ein öffentliches Prüftool veröffentlicht, mit dem Wallet-Adressen auf potenzielle Exponierung untersucht werden können. Die Sicherheitsfirma SlowMist bestätigte inzwischen ebenfalls, die Lage aktiv zu beobachten und die Ill-Bloom-Warnung von Coinspect zu verfolgen.

Kein Einzelfall: Eine Serie von PRNG-Schwachstellen

Ill Bloom reiht sich in eine beunruhigende Serie ähnlicher Vorfälle ein. Im Jahr 2023 entdeckte das Sicherheitsteam von Ledger eine vergleichbare Schwachstelle in der Trust Wallet-Browserextension: Fehlerhafte Entropie-Generierung begrenzte die möglichen Mnemonic-Kombinationen auf rund vier Milliarden, was einen Brute-Force-Angriff mit wenigen GPUs innerhalb eines Tages ermöglicht hätte. Trust Wallet patchte die Lücke, bevor Gelder gestohlen wurden. Ebenfalls 2023 führte eine Schwachstelle im Libbitcoin Explorer zum Diebstahl von rund 900.000 US-Dollar.

Der gemeinsame Nenner all dieser Vorfälle: fehlerhafte PRNG-Implementierungen in Wallet-Bibliotheken, die über Jahre unentdeckt blieben. Die Randstorm-Lücke in BitcoinJS-basierten Wallets zeigte exemplarisch, welches Ausmaß solche Fehler annehmen können – dort waren potenziell Milliarden von Dollar in älteren Wallets aus dem Zeitraum 2011 bis 2015 gefährdet. Krypto-Diebstähle durch systematische Sicherheitslücken haben inzwischen eine Dimension erreicht, die auch staatliche Akteure auf den Plan ruft – wie zuletzt die G7-Reaktion auf nordkoreanische Krypto-Diebstähle zeigte.

Close-up of computer screen displaying code and data transfer messages.
Photo by Rafael Minguet Delgado on Pexels

Was Nutzer jetzt tun sollten

Wer zwischen 2018 und heute ein Wallet über eine weniger bekannte mobile App erstellt hat, sollte umgehend das von Coinspect bereitgestellte Prüftool nutzen und bei Verdacht Gelder auf ein neu generiertes Wallet – idealerweise ein Hardware-Wallet – übertragen. Genau hier zeigt sich die praktische Bedeutung sicherer Wallet-Verwaltung: Ein kompromittierter Seed lässt sich nicht „patchen“; einzige Lösung ist die vollständige Migration auf neu erzeugte Schlüssel mit starker Entropie.

Warnsignal oder Einzelfall? Angesichts der Häufung solcher Vorfälle dürfte Ill Bloom kaum die letzte Schwachstelle dieser Klasse sein. Weitere Audits älterer Wallet-Bibliotheken und mobiler Apps werden mit hoher Wahrscheinlichkeit zusätzliche Lücken ans Licht bringen – mit direkten Konsequenzen für Anleger, die ältere Software-Wallets noch aktiv nutzen und dabei reale Sicherheitsrisiken im Krypto-Bereich unterschätzen.

Bitcoin Hyper: Innovative Layer-2-Lösung für Bitcoin

  • Extrem niedrige Gebühren – ideal für Mikrozahlungen
  • Blitzschnelle Bitcoin-Transaktionen dank Layer-2-Technologie
  • Bitcoin meets DeFi: Staking, DEX, Smart Contracts
9.7/10
Kryptowährungen sind ein sehr volatiles, unreguliertes Investmentprodukt. Ihr Kapital ist im Risiko.
Vorheriger ArtikelPolymarket & Kalshi im Visier: ESMA stuft Event Contracts als Binäroptionen ein
Nächster ArtikelSolana bietet 2026 gigantische Chancen

Jeder Handel ist riskant. Keine Gewinngarantie. Jeglicher Inhalt unserer Webseite dient ausschließlich dem Zwecke der Information und stellt keine Kauf- oder Verkaufsempfehlung dar. Dies gilt sowohl für Assets, als auch für Produkte, Dienstleistungen und anderweitige Investments. Die Meinungen, welche auf dieser Seite kommuniziert werden, stellen keine Investment Beratung dar und unabhängiger finanzieller Rat sollte immer wenn möglich eingeholt werden.

Martin SchwarzExperte für Kryptowährungen

Martin, mit einem MSc. in Wirtschaftsinformatik und Fokus auf asymmetrischer Kryptographie und M2M-Kommunikation, ist seit 2015 in der Welt von Bitcoin und Kryptowährungen unterwegs. Schon mit 17 begann er mit dem Handel von Kryptowährungen und erwarb seinen ersten Bitcoin. Neben seinem Interesse an Kryptowährungen widmet er sich in seiner Freizeit Online-Casinos und Sportwetten, wo er mit 18 Blackjack-Strategien entwickelte und sogenannte Sure-Bets durchführte. Seine Expertise dokumentierte er frühzeitig als Autor zu Themen wie Kryptowährungen, Trading, Aktien, Casinos und Sportwetten, wodurch er heute als gefragter Experte und Autor mit über 10 Jahren Erfahrung gilt.

Zeige alle Posts von Martin Schwarz

Weiter Lesen

GPU-Kredite: Bullish stärkt USD.AI mit 100 Millionen Dollar
Martin Schwarz
vor 4 Stunden

Bullish stellt USD.AI 100 Millionen US-Dollar für GPU-Kredite bereit und plant neue sUSDai-Handelspaare samt...

Lesen Sie Weiter
Bitcoin-Korrelation zu Gold steigt über...
Ripple Prime bündelt Aktien und Krypto ...
Charles Schwab plant Kryptoangebot mit d...

Fragen und Antworten

Sie haben eine Frage? Unser Experten-Panel beantwortet gerne Ihre Fragen.

Meine Frage posten

Ihre Frage war nicht dabei?

Fragen Sie uns jetzt!

Name*

Bitte geben Sie hier Ihren Namen ein

Ihre Frage*

Bitte geben Sie Ihren Kommentar ein