{"id":166694,"date":"2026-08-07T20:55:40","date_gmt":"2026-08-07T20:55:40","guid":{"rendered":"https:\/\/crypto-economy.com\/es\/?p=166694"},"modified":"2026-08-07T20:55:43","modified_gmt":"2026-08-07T20:55:43","slug":"un-error-de-codigo-de-hace-12-anos-golpea-a-las-billeteras-cripto-web-y-cuesta-57-millones-a-los-inversores","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/un-error-de-codigo-de-hace-12-anos-golpea-a-las-billeteras-cripto-web-y-cuesta-57-millones-a-los-inversores\/","title":{"rendered":"Un error de c\u00f3digo de hace 12 a\u00f1os golpea a las billeteras cripto web y cuesta $5,7 millones a los inversores\u00a0"},"content":{"rendered":"<p><span style=\"font-weight: 400\">Puntos Clave de la Noticia:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">La vulnerabilidad denominada \u00abIll Bloom\u00bb afecta a m\u00e1s de 2.100 billeteras digitales distribuidas en las redes de Bitcoin, Ethereum, Tron, Rootstock y Polygon.<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Las p\u00e9rdidas acumuladas por este fallo de seguridad superan los 5,7 millones de d\u00f3lares hasta principios de agosto de 2026.<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">El problema t\u00e9cnico se origina en un defecto en la generaci\u00f3n de n\u00fameros aleatorios en versiones antiguas de la librer\u00eda JavaScript CryptoJS.<\/span><\/li>\n<\/ul>\n<hr \/>\n<p><span style=\"font-weight: 400\">Un fallo de seguridad detectado en una antigua biblioteca de c\u00f3digo dej\u00f3 vulnerable la seguridad de m\u00faltiples <\/span><b>billeteras cripto web<\/b><span style=\"font-weight: 400\"> y aplicaciones m\u00f3viles. Gracias a esta debilidad los hackers lograron adivinar frases semillas y sustraer millones de d\u00f3lares de usuarios afectados en diversas redes <a href=\"https:\/\/crypto-economy.com\/es\/blockchain-com-obtiene-licencia-vasp-en-caiman-para-ofrecer-servicios-de-custodia\/\" target=\"_blank\" rel=\"noopener\">blockchain<\/a>.<\/span><\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">The CryptoJS randomness vulnerability let attackers drain crypto wallets across 14 chains. Check if your address is exposed with the Ill Bloom checker.<a href=\"https:\/\/x.com\/hashtag\/CryptoJS?src=hash&amp;ref_src=twsrc%5Etfw\">#CryptoJS<\/a> <a href=\"https:\/\/x.com\/hashtag\/WalletSecurity?src=hash&amp;ref_src=twsrc%5Etfw\">#WalletSecurity<\/a> <a href=\"https:\/\/x.com\/hashtag\/IllBloom?src=hash&amp;ref_src=twsrc%5Etfw\">#IllBloom<\/a> <a href=\"https:\/\/x.com\/hashtag\/PRNG?src=hash&amp;ref_src=twsrc%5Etfw\">#PRNG<\/a> <a href=\"https:\/\/x.com\/hashtag\/SeedPhrase?src=hash&amp;ref_src=twsrc%5Etfw\">#SeedPhrase<\/a> <a href=\"https:\/\/x.com\/hashtag\/Cryptocurrency?src=hash&amp;ref_src=twsrc%5Etfw\">#Cryptocurrency<\/a><a href=\"https:\/\/t.co\/WExNr7jroP\">https:\/\/t.co\/WExNr7jroP<\/a><\/p>\n<p>&mdash; Daily CyberSecurity (@Daily_CyberSec) <a href=\"https:\/\/x.com\/Daily_CyberSec\/status\/2085724188002693611?ref_src=twsrc%5Etfw\">August 7, 2026<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.x.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p><!--more--><\/p>\n<h2><b>Un error hist\u00f3rico de software compromete claves criptogr\u00e1ficas<\/b><\/h2>\n<p><span style=\"font-weight: 400\">Un reporte de mercado revela que una vulnerabilidad identificada como <\/span><b>\u00abIll Bloom\u00bb<\/b><span style=\"font-weight: 400\"> comprometi\u00f3 la seguridad de diversas aplicaciones de custodia digital. El origen del incidente se remonta a una falla en las versiones 3.x de la librer\u00eda JavaScript CryptoJS, en uso desde hace m\u00e1s de <\/span><b>12 a\u00f1os<\/b><span style=\"font-weight: 400\">. De acuerdo con los an\u00e1lisis de ciberseguridad citados por el informe, la funci\u00f3n encargada de generar n\u00fameros aleatorios dentro de dicho paquete inform\u00e1tico no funcionaba adecuadamente.<\/span><\/p>\n<p><b>Las especificaciones t\u00e9cnicas de la investigaci\u00f3n indican que el sistema no creaba combinaciones criptogr\u00e1ficas de entrop\u00eda completa<\/b><span style=\"font-weight: 400\">. Esta limitaci\u00f3n redujo dr\u00e1sticamente el abanico de posibilidades matem\u00e1ticas necesarias para adivinar las 12 palabras de las frases de recuperaci\u00f3n. En condiciones normales, el c\u00e1lculo para descifrar una frase semilla mediante fuerza bruta requerir\u00eda miles de millones de a\u00f1os. Sin embargo, debido al fallo mencionado, computadoras dom\u00e9sticas convencionales pudieron realizar el proceso de descifrado en plazos reducidos.<\/span><\/p>\n<p><b>Los registros muestran que la primera oleada masiva de robos fue el pasado 27 de mayo. <\/b><span style=\"font-weight: 400\">Durante esa jornada, un total de 431 cuentas resultaron drenadas en un periodo breve, sumando un impacto financiero inicial de $3,14 millones de d\u00f3lares. Los <\/span><b>tenedores de Bitcoin <\/b><span style=\"font-weight: 400\">sufrieron la mayor parte del impacto, con p\u00e9rdidas estimadas en $2,57 millones de d\u00f3lares. <\/span><b>Las p\u00e9rdidas restantes se distribuyeron entre usuarios de <a href=\"https:\/\/crypto-economy.com\/es\/investigadores-de-ethereum-buscaban-reducir-las-recompensas-de-staking-pero-desataron-un-gran-debate\/\" target=\"_blank\" rel=\"noopener\">Ethereum<\/a> ($286.000), Rootstock ($177.000), Tron ($81.000) y <a href=\"https:\/\/crypto-economy.com\/es\/polygon-incorpora-el-motor-fx-de-mento-para-impulsar-las-opciones-de-pago-con-stablecoins-globales\/\" target=\"_blank\" rel=\"noopener\">Polygon<\/a> ($23.000).<\/b><\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter wp-image-166708 size-full\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/08\/billeteras-cripto-web-1-.jpg\" alt=\"billeteras cripto web-\" width=\"1024\" height=\"300\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/08\/billeteras-cripto-web-1-.jpg 1024w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/08\/billeteras-cripto-web-1--300x88.jpg 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/08\/billeteras-cripto-web-1--768x225.jpg 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<h2><b>Limitaciones de las actualizaciones de software y recomendaciones de migraci\u00f3n<\/b><\/h2>\n<p><span style=\"font-weight: 400\">Las aplicaciones como <\/span><b>RWallet, Bexo Wallet, NanChat, Bitcoin Libre y Milo Wallet<\/b><span style=\"font-weight: 400\"> integraron esta librer\u00eda defectuosa en su arquitectura. Seg\u00fan la informaci\u00f3n proporcionada por los desarrolladores de la industria, CryptoJS sol\u00eda incluirse de forma indirecta en m\u00faltiples paquetes de software de terceros. Este factor provoc\u00f3 que diversos equipos de desarrollo implementaran el c\u00f3digo sin percatarse de la falla estructural subyacente durante a\u00f1os.<\/span><\/p>\n<p><b>Durante los \u00faltimos meses, las respuestas por parte de las plataformas afectadas han sido dispares.<\/b><span style=\"font-weight: 400\"> Seg\u00fan los datos del reporte, servicios como Milo Wallet y RWallet cesaron sus operaciones definitivamente. Por otro lado, proyectos como <\/span><b>Bitcoin Libre<\/b><span style=\"font-weight: 400\"> y <\/span><b>NanChat <\/b><span style=\"font-weight: 400\">emitieron parches de correcci\u00f3n para sus versiones m\u00e1s recientes, mientras que otras aplicaciones contin\u00faan a la espera de aprobaci\u00f3n para sus actualizaciones en las tiendas de aplicaciones m\u00f3viles.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Pese a los parches de seguridad publicados, la documentaci\u00f3n t\u00e9cnica subraya que la actualizaci\u00f3n de la aplicaci\u00f3n no invalida la vulnerabilidad de una frase semilla previamente generada. Seg\u00fan los datos de mercado cualquier clave criptogr\u00e1fica generada bajo el sistema defectuoso permanece matem\u00e1ticamente expuesta, independientemente de los parches aplicados al software posterior. La naturaleza de la <\/span><b>arquitectura blockchain<\/b><span style=\"font-weight: 400\"> impide que una clave privada comprometida en su origen recupere su nivel de seguridad predeterminado.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Expertos del sector citados por la fuente sugieren que los usuarios deben verificar el origen de sus direcciones y realizar transferencias inmediatas hacia nuevas billeteras creadas fuera de entornos web propensos al fallo. El seguimiento de los<\/span><b> fondos afectados<\/b><span style=\"font-weight: 400\"> continuar\u00e1 a medida que las firmas de an\u00e1lisis de la cadena monitoreen los movimientos de las direcciones vinculadas a los atacantes en las pr\u00f3ximas semanas.<\/span><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Puntos Clave de la Noticia: La vulnerabilidad denominada \u00abIll Bloom\u00bb afecta a m\u00e1s de 2.100 billeteras digitales distribuidas en las redes de Bitcoin, Ethereum, Tron, Rootstock y Polygon. Las p\u00e9rdidas acumuladas por este fallo de seguridad superan los 5,7 millones de d\u00f3lares hasta principios de agosto de 2026. El problema t\u00e9cnico se origina en un &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"Un error de c\u00f3digo de hace 12 a\u00f1os golpea a las billeteras cripto web y cuesta $5,7 millones a los inversores\u00a0\" class=\"read-more button\" href=\"https:\/\/crypto-economy.com\/es\/un-error-de-codigo-de-hace-12-anos-golpea-a-las-billeteras-cripto-web-y-cuesta-57-millones-a-los-inversores\/#more-166694\" aria-label=\"Leer m\u00e1s sobre Un error de c\u00f3digo de hace 12 a\u00f1os golpea a las billeteras cripto web y cuesta $5,7 millones a los inversores\u00a0\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":48,"featured_media":166709,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":"Una vulnerabilidad de 12 a\u00f1os en la librer\u00eda CryptoJS afect\u00f3 m\u00e1s de 2.100 direcciones cripto y caus\u00f3 p\u00e9rdidas superiores a $5,7 millones.\n","footnotes":""},"categories":[971],"tags":[7447,9475],"class_list":["post-166694","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","tag-billeteras-cripto","tag-error-de-codigo"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/166694","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/48"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=166694"}],"version-history":[{"count":1,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/166694\/revisions"}],"predecessor-version":[{"id":166711,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/166694\/revisions\/166711"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/166709"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=166694"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=166694"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=166694"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}