Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosStocksEarnInstituciónIA y más
Nuevo bug afecta billeteras cripto basadas en la web: cómo un error de código de 12 años hizo perder a los inversores $5,7 millones

Nuevo bug afecta billeteras cripto basadas en la web: cómo un error de código de 12 años hizo perder a los inversores $5,7 millones

UTodayUToday2026/08/08 11:36
Mostrar el original

La vulnerabilidad, con nombre en clave Ill Bloom, ya ha provocado el vaciado de más de 2.100 direcciones en las redes de Bitcoin, Ethereum, Tron, Rootstock y Polygon. Las pérdidas totales hasta la fecha superan los $5,7 millones.

Normalmente, una frase semilla de 12 palabras es un bloqueo criptográficamente seguro que llevaría miles de millones de años descifrar. Sin embargo, en las versiones 3.x de la librería CryptoJS, empezando desde la 3.1.2, salvo las 3.2.0 y 3.2.1, la función de generación de números aleatorios era defectuosa.

En vez de generar una verdadera aleatoriedad digital, producía combinaciones predecibles, reduciendo la seguridad de la frase semilla a un rango extremadamente limitado de variantes posibles.

La situación empeoró por el hecho de que CryptoJS se incluía de forma "oculta" en cientos de otros paquetes de software, mientras que los desarrolladores de billeteras la utilizaban a ciegas durante años.

La primera ola de robos masivos ocurrió el 27 de mayo de 2026, cuando 431 cuentas fueron afectadas en un solo día y los atacantes retiraron $3,14 millones de una vez. Los mayores perjudicados fueron los usuarios de Bitcoin, que perdieron $2,57 millones, mientras que el resto de las pérdidas se distribuyeron entre Ethereum ($286.000), Rootstock ($177.000), Tron ($81.000) y Polygon ($23.000).

Las actualizaciones no ayudan: Cómo proteger tus cripto de "Ill Bloom"

Para agosto, la lista de aplicaciones afectadas confirmadas había crecido e incluía RWallet (RRWallet), Bexo Wallet, NanChat, Bitcoin Libre y Milo Wallet. Algunas de ellas, como Milo y RWallet, ya han cerrado, dejando a sus usuarios sin soporte.

Los desarrolladores de Bitcoin Libre solucionaron el error en versiones anteriores, NanChat lanzó un parche reciente, mientras que una actualización para Bexo Wallet aún espera aprobación en las tiendas de aplicaciones.

La parte peligrosa de la vulnerabilidad Ill Bloom es que simplemente actualizar la aplicación de billetera no protege los fondos. Si la frase semilla fue generada originalmente por el sistema defectuoso, permanece matemáticamente comprometida para siempre.

Especialistas están instando a los inversores a revisar sus direcciones públicas y, si se detecta una amenaza, migrar inmediatamente a nuevas billeteras, evitando por completo almacenar grandes sumas en billeteras cuyas llaves se generaron dentro de un navegador.

0
0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!