< BACK TO NEWS
negativeSYS.SOURCE: The Hacker News2026-08-06T17:19:48+05:30

CryptoJS Weak Random Number Generator Leads to $5.7M Loss in Five Crypto Wallets

A vulnerability in the CryptoJS library's weak random number generator (RNG) enabled attackers to drain over $5.7 million from five crypto wallet apps by exploiting predictable recovery phrases. The flaw, traced to the CryptoJS.lib.WordArray.random() function, was partially fixed but later reverted, leaving users exposed until version 4.0.0.

Coinspect has identified CryptoJS.lib.WordArray.random() as the weak random number generator behind the Ill Bloom wallet drains.

Introduced in the JavaScript cryptography library 12 years ago, the function supplied weak entropy that affected wallet apps used to generate recovery phrases. Coinspect's on-chain analysis puts the measured theft across two sweeps since late May at a lower bound of

Read original article

*** END OF TRANSMISSION ***

> GOOGLE MAPS INTRODUCES AGENTIC CAPABILITIES FOR FOOD ORDERING AND HOTEL BOOKINGS> OMILIA SECURES $67M IN SERIES B FUNDING TO EXPAND AI-POWERED CUSTOMER SUPPORT SOLUTIONS> CRYPTOJS WEAK RANDOM NUMBER GENERATOR LEADS TO $5.7M LOSS IN FIVE CRYPTO WALLETS> SKYLINE CO-OP: DEMOCRATIC SOCIALISM-INSPIRED TOWER MANAGEMENT SIMULATION GAME> APPLE ICLOUD PRIVATE RELAY VULNERABILITY ALLOWS REAL IP EXPOSURE VIA WEBKIT BYPASSES> AI RECOMMENDATION POISONING VIA 'ASK AI' BUTTONS EXPLOITING LLM MEMORY MANIPULATION> APPLYING PARETO EFFICIENCY TO OPTIMIZE MARIO KART 8 BUILDS> ORACLE DATABASE EXPLOIT USES SQL INJECTION TO ACHIEVE WINDOWS SYSTEM ACCESS VIA JAVA COMPILING> SECURITY FLAWS IN AWS, GOOGLE, AND VERCEL AGENT SYSTEMS ALLOW UNAUTHORIZED TOOL EXECUTION> CHINESE-MADE ZBTLINK ROUTERS CONTAIN FACTORY-EMBEDDED BACKDOOR FOR UNAUTHENTICATED ROOT ACCESS> GOOGLE MAPS INTRODUCES AGENTIC CAPABILITIES FOR FOOD ORDERING AND HOTEL BOOKINGS> OMILIA SECURES $67M IN SERIES B FUNDING TO EXPAND AI-POWERED CUSTOMER SUPPORT SOLUTIONS> CRYPTOJS WEAK RANDOM NUMBER GENERATOR LEADS TO $5.7M LOSS IN FIVE CRYPTO WALLETS> SKYLINE CO-OP: DEMOCRATIC SOCIALISM-INSPIRED TOWER MANAGEMENT SIMULATION GAME> APPLE ICLOUD PRIVATE RELAY VULNERABILITY ALLOWS REAL IP EXPOSURE VIA WEBKIT BYPASSES> AI RECOMMENDATION POISONING VIA 'ASK AI' BUTTONS EXPLOITING LLM MEMORY MANIPULATION> APPLYING PARETO EFFICIENCY TO OPTIMIZE MARIO KART 8 BUILDS> ORACLE DATABASE EXPLOIT USES SQL INJECTION TO ACHIEVE WINDOWS SYSTEM ACCESS VIA JAVA COMPILING> SECURITY FLAWS IN AWS, GOOGLE, AND VERCEL AGENT SYSTEMS ALLOW UNAUTHORIZED TOOL EXECUTION> CHINESE-MADE ZBTLINK ROUTERS CONTAIN FACTORY-EMBEDDED BACKDOOR FOR UNAUTHENTICATED ROOT ACCESS