El mundo de las criptomonedas se ha enfrentado a una nueva amenaza grave. Una vulnerabilidad masiva, denominada Ill Bloom, ha afectado a miles de carteras cripto y, según mis estimaciones, el daño real podría ser significativamente mayor que los $5 millones ya registrados. El problema radica en un error fundamental: una entropía débil en la generación de frases semilla, lo que hace que las claves privadas sean vulnerables a ataques de fuerza bruta.

Cómo funciona el ataque y quién está en riesgo

Los atacantes recuperan frases semilla mediante fuerza bruta debido a la falta de aleatoriedad en su creación. Los casos confirmados de hackeo han afectado a carteras en las redes Bitcoin, Ethereum, Polygon, Rootstock, Tron y Solana. El análisis de una muestra de 2114 direcciones mostró que esto es solo la punta del iceberg. Investigadores de seguridad, incluido el equipo de SlowMist, ya se han sumado a la investigación.

El 27 de mayo se registró un ataque coordinado: se extrajeron aproximadamente $3,14 millones de 431 carteras vulnerables. La mayor parte, $2,57 millones, correspondió a Bitcoin. Las pérdidas restantes se distribuyeron de la siguiente manera: Ethereum — $285 778, Rootstock — $177 225, Tron — $80 970 y Polygon — $23 473. Sin embargo, esto es solo el "mínimo confirmado". Tras la publicación de la advertencia el 4 de julio, se extrajeron otros $2 millones aproximadamente de direcciones relacionadas, aunque no se descarta que los propietarios hayan movido los fondos por sí mismos.

Raíz del problema y marco temporal

El mecanismo vulnerable de generación de frases semilla existe al menos desde 2018. Los usuarios continuaron creando carteras potencialmente peligrosas hasta las últimas semanas. La actividad de las direcciones de la muestra data del período comprendido entre septiembre de 2018 y mayo de 2026. Es importante destacar: el problema no afecta a las carteras hardware ni a la mayoría de las soluciones de software populares. El principal grupo de riesgo son las aplicaciones móviles poco conocidas, que probablemente utilizaban generadores de números aleatorios de baja calidad.

Qué hacer y mi evaluación

Debido a la amenaza persistente, los detalles técnicos aún no se revelan. Sin embargo, ya se ha lanzado una herramienta para verificar direcciones y se ha notificado a los desarrolladores de carteras. Recomiendo a todos los que hayan utilizado carteras móviles poco conocidas antes de 2026 que verifiquen inmediatamente sus direcciones y, si es necesario, muevan sus fondos.

Mi comentario: La vulnerabilidad Ill Bloom es un recordatorio más de que la seguridad de las criptomonedas comienza con la elección de las herramientas. Ahorrar en la calidad de la cartera puede costar todos tus activos. La entropía débil no es un error, sino una negligencia de los desarrolladores, y el mercado debería castigar severamente estos proyectos.