Un problema de seguridad masivo, denominado Ill Bloom, pone en riesgo los fondos de los usuarios de miles de criptomonederos. Expertos en seguridad blockchain ya han registrado más de $5 millones en pérdidas confirmadas, y esto es solo la punta del iceberg.

Raíz del problema: entropía débil en las frases semilla

La vulnerabilidad se basa en un defecto crítico en el mecanismo de generación de frases semilla (seed phrases). En algunos monederos, principalmente aplicaciones móviles poco conocidas, se utiliza una entropía débil, lo que reduce catastróficamente el espacio de combinaciones posibles. Esto hace que las claves privadas sean vulnerables a ataques de fuerza bruta (brute-force). Los atacantes, utilizando potencia computacional, pueden recuperar las claves y obtener acceso completo a los activos de las víctimas. El problema afecta a entornos multicadena, incluyendo Bitcoin, Ethereum, Polygon, Rootstock, Tron y Solana.

Cronología de los ataques y magnitud de los daños

El primer retiro coordinado de fondos se registró el 27 de mayo. En esa ocasión, se transfirieron aproximadamente $3,14 millones desde 431 monederos vulnerables. La mayor parte de las pérdidas correspondió a Bitcoin, con $2,57 millones. Ethereum perdió $285,778, Rootstock $177,225, Tron $80,970 y Polygon $23,473. Sin embargo, esta fue solo la primera ola. Ya el 4 de julio, tras la divulgación pública de la vulnerabilidad, se retiraron otros $2 millones aproximadamente desde direcciones relacionadas. No obstante, no se descarta que parte de estos fondos hayan sido movidos por los propios propietarios por razones de seguridad.

Un análisis de 2114 direcciones de la muestra reveló que el mecanismo vulnerable existe al menos desde 2018, y los usuarios continuaron creando monederos potencialmente peligrosos hasta las últimas semanas. Esto significa que la lista de afectados podría ser mucho más amplia, y la investigación, a la que se ha unido el equipo de SlowMist, continúa.

¿Quién está en riesgo y qué hacer?

Un punto importante: los monederos hardware (hardware wallets) y la mayoría de las soluciones de software populares (como MetaMask, Trust Wallet) no se ven afectados por esta vulnerabilidad. El principal grupo de riesgo son las aplicaciones móviles poco conocidas o desactualizadas, donde los desarrolladores descuidaron los estándares de seguridad en la generación de claves.

Debido a la amenaza persistente para los monederos activos, los investigadores aún no revelan todos los detalles técnicos del ataque. En su lugar, han lanzado una herramienta pública para verificar si las direcciones son susceptibles a la vulnerabilidad Ill Bloom y han notificado a los desarrolladores de los monederos problemáticos.

Opinión de experto: Esta situación es un recordatorio severo de que la autocustodia (self-custody) no solo requiere almacenar las claves, sino comprender cómo se generaron esas claves. La confianza ciega en cualquier monedero móvil "conveniente" puede llevar a la pérdida total de los fondos. Se recomienda encarecidamente a los usuarios que verifiquen sus direcciones históricas mediante herramientas de seguridad y, ante la menor duda, migren inmediatamente a soluciones de hardware o software de código abierto probadas.