Zum Inhalt springen
Tech & Tacheles„Klartext zu KI, Security und Crypto"
← Alle Beiträge
Crypto July 13, 2026

Ill Bloom: Schwache Zufallszahl leert Krypto-Wallets um ueber 5 Millionen Dollar

Die Ill Bloom Schwachstelle erzeugt Wallet-Recovery-Phrasen mit zu schwacher Zufallszahl. Angreifer erbeuteten schon ueber 5 Millionen Dollar. So pruefst du dein Risiko.

Ill Bloom: Schwache Zufallszahl leert Krypto-Wallets um ueber 5 Millionen Dollar

Die Sicherheitsfirma Coinspect warnt vor einer gefaehrlichen Wallet-Schwachstelle mit dem Namen Ill Bloom. Angreifer nutzen sie bereits aktiv aus und haben damit schon mehr als 5 Millionen US-Dollar aus Krypto-Wallets gestohlen. Das Tueckische: Betroffene merken oft nichts, bis ihr Guthaben verschwunden ist. Wir erklaeren, wie die Luecke funktioniert und wie du herausfindest, ob du gefaehrdet bist.

Was die Ill Bloom Schwachstelle so gefaehrlich macht

Der Kern des Problems liegt in der Erzeugung der Wiederherstellungs-Phrase. Diese sogenannte Seed-Phrase besteht aus mehreren Woertern und kontrolliert das gesamte Guthaben einer Wallet. Normalerweise entstehen diese Woerter durch echten Zufall. Genau hier versagt betroffene Software.

Newsletter

Klartext ins Postfach

KI, Security & Crypto – die wichtigsten Analysen, kein Spam. Jederzeit abbestellbar.

Manche Wallets nutzten einen unsicheren Zufallsgenerator (schwacher PRNG). Dadurch entstehen Seed-Phrasen mit viel weniger kryptografischer Staerke als gedacht. Ein Angreifer kann diese Phrasen berechnen und anschliessend alles abraeumen, was daran haengt. Kein Hack der Boerse, kein Phishing, keine Malware ist noetig. Die Wallet war von Anfang an schwach.

Diese Verluste sind bereits bestaetigt

Coinspect dokumentierte am 27. Mai 2026 einen koordinierten Angriff. Dabei wurden rund 3,1 Millionen US-Dollar aus 431 Wallets abgezogen. Kurz darauf kamen weitere 2,1 Millionen US-Dollar in USDT hinzu. Damit steigen die bestaetigten Verluste auf ueber 5 Millionen US-Dollar. Bis zum 30. Juni hatte die Firma zudem 2.114 betroffene Adressen mit On-Chain-Aktivitaet nachverfolgt. Betroffen sind mehrere Netzwerke, darunter Bitcoin, Ethereum, Tron, Polygon und Rootstock.

Bist du von Ill Bloom betroffen?

Die gute Nachricht zuerst: Nicht jede Wallet ist gefaehrdet. Coinspect betont mehrere wichtige Punkte:

  • Hardware-Wallets sind nicht betroffen. Sie erzeugen ihre Seed-Phrase auf einem sicheren Chip.
  • Die meisten grossen Software-Wallets sind ebenfalls sicher. Sie nutzen geprüfte Zufallsquellen.
  • Das Risiko sitzt bei aelteren oder wenig bekannten Wallets. Betroffen sind mobile Apps und Browser-Erweiterungen, teils aus dem Jahr 2018.

Coinspect veroeffentlicht bewusst noch keine vollstaendigen technischen Details. Denn die Luecke wird weiter ausgenutzt. Die gestaffelte Offenlegung soll Wallet-Anbietern Zeit geben, ohne Angreifern eine Anleitung zu liefern.

So schuetzt du deine Kryptowaehrungen

Wenn du eine aeltere oder unbekannte Software-Wallet nutzt, solltest du jetzt handeln. Uebertrage dein Guthaben auf eine frische Wallet mit sicherer Seed-Erzeugung. Am sichersten fahren Anleger mit der Selbstverwahrung auf einem Hardware-Geraet. Welche Modelle wirklich taugen, zeigt unser Ratgeber zu den besten Krypto-Hardware-Wallets. Wie schnell sonst grosse Summen verschwinden, verdeutlicht auch unser Beitrag zum BONK Governance-Angriff.

Fazit zur Ill Bloom Warnung

Ill Bloom zeigt eine unbequeme Wahrheit: Eine Wallet ist nur so sicher wie ihr Zufallsgenerator. Wer seine Seed-Phrase auf einem unsicheren Geraet erzeugt hat, traegt ein echtes Risiko. Pruefe deshalb, welche Wallet du nutzt und wie alt sie ist. Im Zweifel gilt: Guthaben auf eine geprüfte Hardware-Wallet verschieben und die alte Wallet aufgeben.

Quellen

Dranbleiben

Diese Analysen als Newsletter

Ein Mal pro Woche Klartext zu KI, Security & Crypto – direkt in dein Postfach.

Jetzt anmelden