Una vulnerabilidad antigua en la biblioteca de programación CryptoJS ha permitido a los hackers adivinar las frases de recuperación de algunas billeteras de criptomonedas utilizando computadoras comunes, vaciando así los activos de los usuarios. Esta vulnerabilidad, denominada <
El principal riesgo de este ataque es que el problema no se limita a una billetera o red específica. CryptoJS ha sido utilizado durante años como uno de los componentes ocultos de cientos de otros programas y bibliotecas, y algunos desarrolladores de billeteras también han utilizado su capacidad para generar números aleatorios para crear frases de recuperación; una capacidad que en las versiones vulnerables no tenía la seguridad necesaria.
Una frase de recuperación de 12 palabras es generalmente tan segura desde el punto de vista criptográfico que romperla mediante métodos de prueba y error se considera prácticamente imposible. Sin embargo, en algunas versiones 3.x de la biblioteca CryptoJS, incluyendo la versión 3.1.2 y versiones posteriores excepto 3.2.0 y 3.2.1, la función de generación de números aleatorios tenía un defecto.
En términos simples, esta función, en lugar de generar números completamente aleatorios, creaba patrones predecibles. Como resultado, el número de combinaciones posibles para las frases de recuperación de las billeteras se reducía drásticamente, y los atacantes podían revisar las opciones probables una tras otra utilizando la potencia de computación de computadoras comunes.
El problema se volvió más serio cuando CryptoJS no era directamente visible en muchos programas y se utilizaba como una dependencia de software en segundo plano. Como resultado, los desarrolladores de billeteras podrían no haber estado al tanto de esta falla en la infraestructura que utilizaban.
La primera ola de robos masivos ocurrió el 27 de mayo de 2026. Los atacantes apuntaron a 431 cuentas en un solo día y extrajeron aproximadamente 3.14 millones de dólares en criptomonedas de ellas.
Bitcoin fue la que más sufrió, con aproximadamente 2.57 millones de dólares de los activos robados relacionados con esta red. Ethereum siguió con alrededor de 286 mil dólares, Rootstock con 177 mil dólares, Tron con 81 mil dólares y Polygon con 23 mil dólares.
A medida que continuaron las investigaciones, el número de billeteras y programas potencialmente afectados también aumentó.
Uno de los puntos más importantes sobre la vulnerabilidad Ill Bloom es que actualizar el software no necesariamente salvará los activos de los usuarios.
Si la frase de recuperación de una billetera se generó en un momento en que el software utilizaba una versión vulnerable de CryptoJS, esa frase de recuperación ha sido débil desde el principio en términos criptográficos. Por lo tanto, incluso si el desarrollador corrige el error más tarde, la frase de recuperación anterior seguirá siendo predecible.
Hasta agosto, se mencionaron varios nombres de billeteras, incluyendo RWallet, Bexo Wallet, NanChat, Bitcoin Libre y Milo Wallet, entre los programas afectados. Algunos de estos proyectos, incluyendo Milo y RWallet, incluso han detenido sus actividades.
Sin embargo, los desarrolladores de Bitcoin Libre han corregido la falla en las versiones antiguas y NanChat también ha lanzado un nuevo parche de seguridad. En el caso de Bexo Wallet, la nueva actualización aún está esperando la aprobación de las tiendas de aplicaciones.
Los expertos recomiendan que los usuarios que sospechan que la frase de recuperación de su billetera fue generada con la versión vulnerable de CryptoJS no se limiten a instalar la última versión del software. Primero, deben revisar las direcciones públicas asociadas con la billetera y, si ven señales de peligro, transferir los activos a una billetera completamente nueva.
Es importante no esperar a que ocurra un robo para transferir los activos. Si la frase de recuperación anterior es adivinable debido a la debilidad en el proceso de generación de números aleatorios, un atacante puede acceder en cualquier momento a la clave privada correspondiente.
Por esta razón, los expertos recomiendan evitar mantener cantidades significativas en billeteras cuya frase de recuperación se haya generado dentro del navegador o utilizando infraestructuras de software no confiables.
La historia de Ill Bloom demuestra una vez más que la seguridad de una billetera no depende únicamente de su código propietario. El uso de una biblioteca de terceros que aparentemente no tiene relación directa con la gestión de activos puede comprometer la seguridad de las claves privadas de millones de usuarios.
Por otro lado, este ataque tiene una diferencia importante con muchos hacks comunes: aquí no es necesario penetrar directamente en el servidor de intercambio o en el dispositivo del usuario. Si la frase de recuperación se ha generado de manera insegura desde el principio, el atacante puede acceder a los activos del usuario reconstruyendo las probabilidades sin necesidad de acceso físico al dispositivo.
Para los usuarios, la consecuencia es clara; si una billetera ha utilizado una infraestructura vulnerable para generar la frase de recuperación, crear una billetera completamente nueva y transferir los activos a ella es la forma más segura de deshacerse de las claves sospechosas.
Este contenido se ofrece únicamente con fines informativos generales y no constituye asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, tradear o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.





























