← Alle berichten
Sleutelbeheeraugustus 5, 2026

Lange herstelfrases bleken door zwakke randomness toch raadbaar

Vijf walletapps gebruikten een oude CryptoJS-functie voor beveiligingskritieke willekeur. Aanvallers konden daardoor echte privésleutels terugvinden.

De kern

Coinspect koppelt de Ill Bloom-diefstallen aan CryptoJS.lib.WordArray.random(), een niet-cryptografisch veilige generator die in walletsoftware werd gebruikt voor herstelzinnen. De kwetsbaarheid staat geregistreerd als CVE-2026-71851.

Lengte is niet hetzelfde als onvoorspelbaarheid

Een herstelzin kan eruitzien alsof zij uit een enorme hoeveelheid mogelijkheden komt. Wanneer de onderliggende generator maar een klein en voorspelbaar deel daarvan gebruikt, kan een aanvaller die kandidaten systematisch nalopen en bijbehorende openbare adressen vergelijken.

Een oude afhankelijkheid reisde mee

De zwakke functie bestond al jaren en bereikte via bibliotheken en forks meerdere toepassingen. Alleen CryptoJS in een project hebben is niet automatisch kwetsbaar; het wordt gevaarlijk wanneer de functie werkelijk wordt gebruikt om sleutels, seeds of andere geheimen te genereren.

Achteraf hashen helpt niet

Extra verwerking met hashing of een sleutelafleidingsfunctie kan ontbrekende entropie niet terugbrengen. Ook het importeren van dezelfde herstelzin in een nieuwe hardwarewallet verandert de oorsprong van het geheim niet.

Wat betekent dit voor jou?

Een update repareert geen herstelzin die eerder met zwakke randomness is gemaakt. Gebruikers van een getroffen versie moeten in een veilige, bijgewerkte omgeving een volledig nieuwe seed genereren en hun bezit verplaatsen.

Wat kun je nu doen?

  1. Controleer of je wallet en versie in de getroffen lijst voorkomen.
  2. Voer alleen een openbaar walletadres in bij een controletool — nooit je herstelzin of privésleutel.
  3. Maak bij blootstelling een nieuwe seed in een vertrouwde omgeving en verplaats de middelen.

Bronnen

Dit artikel is een onafhankelijke Nederlandstalige duiding van de genoemde bronnen.