En el mundo de la seguridad criptográfica se ha identificado una nueva amenaza grave: una vulnerabilidad con el nombre clave Ill Bloom. El problema está relacionado con una entropía insuficiente en la generación de frases semilla, lo que reduce drásticamente el espacio de combinaciones posibles y hace que las claves privadas sean vulnerables a ataques de fuerza bruta.
Los especialistas en seguridad blockchain ya han registrado una retirada coordinada de fondos de 431 carteras vulnerables. El volumen total de activos robados asciende al menos a 3,14 millones de dólares. De ellos, aproximadamente 2,57 millones corresponden a Bitcoin, 285 778 a Ethereum, 177 225 a Rootstock, 80 970 a Tron y 23 473 a Polygon. Es importante destacar: esto es solo el daño mínimo confirmado; las pérdidas reales podrían ser significativamente mayores.
Alcance del problema y redes afectadas
Los investigadores analizaron una muestra de 2114 direcciones, pero subrayan que esto es solo una parte de las carteras potencialmente comprometidas. La vulnerabilidad afecta a varias cadenas de bloques importantes: Bitcoin, Ethereum, Polygon, Rootstock, Tron y Solana. El equipo de SlowMist ya se ha unido a la investigación, lo que indica la gravedad de la situación.
Según estimaciones de expertos, el mecanismo débil de generación de frases semilla existe al menos desde 2018. Los usuarios continuaron creando carteras potencialmente peligrosas hasta las últimas semanas. La actividad en las direcciones estudiadas se registró desde septiembre de 2018 hasta mayo de 2026. Especialmente alarmante es el hecho de que, incluso después de la publicación de la advertencia el 4 de julio, se retiraron aproximadamente otros 2 millones de dólares de direcciones relacionadas, aunque no se descarta que los propietarios hayan movido los fondos por sí mismos.
¿Quién está en riesgo?
La buena noticia: las carteras de hardware y la mayoría de las soluciones de software populares no se ven afectadas. El principal grupo de riesgo son las aplicaciones móviles poco conocidas. Debido a la amenaza continua, los detalles técnicos de la vulnerabilidad aún no se revelan. En su lugar, los investigadores han lanzado una herramienta pública para verificar direcciones y han notificado a los desarrolladores de carteras.
Mi análisis: Ill Bloom es un ejemplo clásico de cómo un error fundamental en la implementación de la criptografía básica puede tener consecuencias catastróficas. El problema ha existido durante años, y el hecho de que los atacantes hayan podido retirar fondos de manera coordinada de cientos de carteras indica la naturaleza sistémica de la amenaza. Recomiendo a todos los usuarios, especialmente a aquellos que utilizan carteras móviles poco conocidas, que verifiquen inmediatamente sus direcciones a través de la herramienta proporcionada y, si es necesario, transfieran sus fondos a soluciones más seguras.