Un error de código de hace 12 años golpea a las billeteras cripto web y cuesta $5,7 millones a los inversores 

Tabla de Contenidos

Puntos Clave de la Noticia:

  • La vulnerabilidad denominada «Ill Bloom» afecta a más de 2.100 billeteras digitales distribuidas en las redes de Bitcoin, Ethereum, Tron, Rootstock y Polygon.
  • Las pérdidas acumuladas por este fallo de seguridad superan los 5,7 millones de dólares hasta principios de agosto de 2026.
  • El problema técnico se origina en un defecto en la generación de números aleatorios en versiones antiguas de la librería JavaScript CryptoJS.

Un fallo de seguridad detectado en una antigua biblioteca de código dejó vulnerable la seguridad de múltiples billeteras cripto web y aplicaciones móviles. Gracias a esta debilidad los hackers lograron adivinar frases semillas y sustraer millones de dólares de usuarios afectados en diversas redes blockchain.

Un error histórico de software compromete claves criptográficas

Un reporte de mercado revela que una vulnerabilidad identificada como «Ill Bloom» comprometió la seguridad de diversas aplicaciones de custodia digital. El origen del incidente se remonta a una falla en las versiones 3.x de la librería JavaScript CryptoJS, en uso desde hace más de 12 años. De acuerdo con los análisis de ciberseguridad citados por el informe, la función encargada de generar números aleatorios dentro de dicho paquete informático no funcionaba adecuadamente.

Las especificaciones técnicas de la investigación indican que el sistema no creaba combinaciones criptográficas de entropía completa. Esta limitación redujo drásticamente el abanico de posibilidades matemáticas necesarias para adivinar las 12 palabras de las frases de recuperación. En condiciones normales, el cálculo para descifrar una frase semilla mediante fuerza bruta requeriría miles de millones de años. Sin embargo, debido al fallo mencionado, computadoras domésticas convencionales pudieron realizar el proceso de descifrado en plazos reducidos.

Los registros muestran que la primera oleada masiva de robos fue el pasado 27 de mayo. Durante esa jornada, un total de 431 cuentas resultaron drenadas en un periodo breve, sumando un impacto financiero inicial de $3,14 millones de dólares. Los tenedores de Bitcoin sufrieron la mayor parte del impacto, con pérdidas estimadas en $2,57 millones de dólares. Las pérdidas restantes se distribuyeron entre usuarios de Ethereum ($286.000), Rootstock ($177.000), Tron ($81.000) y Polygon ($23.000).

billeteras cripto web-

Limitaciones de las actualizaciones de software y recomendaciones de migración

Las aplicaciones como RWallet, Bexo Wallet, NanChat, Bitcoin Libre y Milo Wallet integraron esta librería defectuosa en su arquitectura. Según la información proporcionada por los desarrolladores de la industria, CryptoJS solía incluirse de forma indirecta en múltiples paquetes de software de terceros. Este factor provocó que diversos equipos de desarrollo implementaran el código sin percatarse de la falla estructural subyacente durante años.

Durante los últimos meses, las respuestas por parte de las plataformas afectadas han sido dispares. Según los datos del reporte, servicios como Milo Wallet y RWallet cesaron sus operaciones definitivamente. Por otro lado, proyectos como Bitcoin Libre y NanChat emitieron parches de corrección para sus versiones más recientes, mientras que otras aplicaciones continúan a la espera de aprobación para sus actualizaciones en las tiendas de aplicaciones móviles.

Pese a los parches de seguridad publicados, la documentación técnica subraya que la actualización de la aplicación no invalida la vulnerabilidad de una frase semilla previamente generada. Según los datos de mercado cualquier clave criptográfica generada bajo el sistema defectuoso permanece matemáticamente expuesta, independientemente de los parches aplicados al software posterior. La naturaleza de la arquitectura blockchain impide que una clave privada comprometida en su origen recupere su nivel de seguridad predeterminado.

Expertos del sector citados por la fuente sugieren que los usuarios deben verificar el origen de sus direcciones y realizar transferencias inmediatas hacia nuevas billeteras creadas fuera de entornos web propensos al fallo. El seguimiento de los fondos afectados continuará a medida que las firmas de análisis de la cadena monitoreen los movimientos de las direcciones vinculadas a los atacantes en las próximas semanas.

 

RELATED POSTS

Ads

Síguenos en Redes

Cripto Tutoriales

Cripto Reviews