Cointelegraph
DOGE$0.07356 0.66%
TRX$0.3241 1.11%
LINK$8.48 1.85%
ZEC$567.14 2.64%
ADA$0.1628 0.14%
XRP$1.10 0.16%
ETH$1,909.05 2.10%
BTC$64,245.38 0.52%
XMR$333.82 0.80%
BNB$579.56 0.42%
XLM$0.1872 2.82%
SOL$76.39 1.43%
HYPE$66.23 1.02%
Escrito por Felix NgEditorRevisado por Jesse CoghlanEditor

Miles de carteras de criptomonedas en riesgo por vulnerabilidad 'Ill Bloom', según Coinspect

Últimas NoticiasPublicado6 jul 2026

Miles de carteras de criptomonedas en múltiples blockchains podrían ser vulnerables debido a la generación débil de frases semilla.

Miles de billeteras de criptomonedas están en riesgo de ser vaciadas debido al uso de frases de recuperación más débiles de lo previsto, un exploit que la firma de investigación de seguridad de Blockchain Coinspect ha denominado 'Ill Bloom'.

Las billeteras en riesgo incluyen Bitcoin, Ethereum, Polygon, Rootstock, Tron y Solana, según dijo Coinspect en una divulgación el domingo, con el problema relacionado con la debilidad de la aleatoriedad — un generador de números pseudoaleatorios inseguro — utilizado durante la generación de frases de recuperación en ciertas billeteras de software.

Si los fondos se movieron recientemente sin su permiso, esta vulnerabilidad podría ser la razón, dijo Coinspect.

La vulnerabilidad ha afectado a billeteras generadas desde 2018 y ocurre con más frecuencia en billeteras de software móviles menos conocidas. Al menos 5 millones de dólares han sido drenados de billeteras expuestas desde el 27 de mayo, aunque podría haber habido exploits en redes y direcciones adicionales, lo que significa que el número de billeteras en riesgo puede ser mucho mayor.

Una captura de pantalla de un conjunto de direcciones analizadas al 30 de junio. Fuente: Coinspect

Coinspect dijo que no estaba publicando detalles del exploit activo en esta etapa, pero ha lanzado una herramienta de verificación de billeteras para que los usuarios vean si su dirección está potencialmente expuesta.

Estamos monitoreando de cerca la alerta de riesgo de aleatoriedad débil de la billetera Ill Bloom de Coinspect, publicó SlowMist en X el lunes.

Los datos muestran que un ataque el 27 de mayo afectó a 431 billeteras de 2.114 billeteras vulnerables, drenando un total de 3,1 millones de dólares en criptomonedas. Otros 2 millones de dólares se movieron el domingo de billeteras expuestas.

La suma histórica de las cantidades robadas por cadena en el ataque del 27 de mayo. Fuente: Coinspect

La evidencia actual nos dice que los usuarios que generaron su semilla con una billetera de hardware no se ven afectados, dijo Coinspect.

Investigaciones adicionales indican que la mayoría de las billeteras de software actuales tampoco son vulnerables, agregó. Los candidatos más fuertes son los usuarios que generaron su semilla en billeteras de software móviles menos utilizadas.

Semillas de billetera débiles causan problemas

Este tipo de vulnerabilidad ha surgido varias veces en el pasado. En 2023, el equipo de seguridad de Ledger descubrió que las semillas de billetera generadas por la extensión de Trust Wallet del navegador eran vulnerables a ataques de fuerza bruta.

El defecto residía en la generación de entropía de la billetera para nuevas direcciones, lo que limitaba las combinaciones mnemotécnicas posibles en aproximadamente cuatro mil millones y podría permitir a un atacante motivado ejecutar un ataque en menos de un día con solo unas pocas GPU. Trust Wallet parcheó el error antes de que se robaran fondos.

En el mismo año, una vulnerabilidad en la billetera de criptomonedas Libbitcoin Explorer llevó a que se robaran 900.000 dólares en criptomonedas mediante la fuerza bruta de la clave privada.

Cointelegraph está comprometido con un periodismo independiente y transparente. Este artículo de noticias se elabora de conformidad con la Política Editorial de Cointelegraph y tiene como objetivo proporcionar información precisa y oportuna. Se recomienda a los lectores verificar la información de manera independiente. Lea nuestra Política Editorial https://cointelegraph.es/editorial-policy

Más sobre el tema