La firma de seguridad Coinspect ha revelado un fallo en la generación de frases de recuperación de algunas carteras de criptomonedas, bautizado como 'Ill Bloom'. Este defecto permite a atacantes adivinar la frase semilla y robar todos los fondos asociados. Coinspect confirmó un ataque coordinado el 27 de mayo que drenó aproximadamente 3.1 millones de dólares de 431 carteras. Desde entonces, se estima que otros 2 millones de dólares han salido de carteras expuestas, aunque no está claro si fue por robo o por movimiento voluntario de los dueños.
La vulnerabilidad afecta principalmente a carteras móviles antiguas o menos conocidas, algunas de 2018. Las carteras creadas en dispositivos hardware y la mayoría de las carteras de software convencionales no están afectadas. Coinspect no ha identificado las aplicaciones específicas, por lo que los usuarios deben verificar sus direcciones públicas en illbloom.org.
Detalles de la Vulnerabilidad
Toda cartera autocustodiada comienza con una frase de recuperación, normalmente de 12 o 24 palabras, que debe ser generada aleatoriamente. Las carteras afectadas usaron un generador de números aleatorios débil, reduciendo drásticamente el espacio de posibles frases, haciéndolas predecibles. Coinspect reconstruyó el ataque, generando todas las frases posibles y derivando las direcciones de cartera, luego verificando en blockchain cuáles aún tenían fondos.
Robo en Cifras
Hasta el 30 de junio, Coinspect había rastreado 2,114 direcciones expuestas con actividad en Bitcoin, Ethereum, Rootstock, Tron y Polygon. El ataque del 27 de mayo afectó a 431 carteras, con Bitcoin perdiendo aproximadamente 2.57 millones de dólares, incluyendo una sola dirección que perdió más de 1.1 millones. Se identificó como un robo coordinado porque cientos de carteras enviaron sus fondos a unas pocas direcciones colectivas en cuestión de horas.
¿Qué Hacer?
Usa el verificador gratuito en illbloom.org para comprobar si tu dirección pública está en la lista de carteras vulnerables. Acepta direcciones de Bitcoin, Tron, Solana y EVM (Ethereum, Polygon, BNB). Si coincide: trata la frase de recuperación como comprometida, crea una cartera nueva con una frase nueva, y transfiere todos los fondos. No uses servicios que pidan tu frase semilla o clave privada.
Coinspect afirma: 'Nunca pediremos frases semilla, claves privadas, firmas o aprobaciones, ni pediremos a los usuarios que envíen fondos para 'recuperar' o proteger una cartera.'
Antecedentes
No es la primera vez que ocurre. En 2023, la vulnerabilidad 'Milk Sad' (CVE-2023-39910) afectó a la herramienta Libbitcoin Explorer, permitiendo robos millonarios. Ese mismo año, Trust Wallet tuvo una falla similar (CVE-2023-31290). En 2023 también se reportó 'Randstorm', que afectó carteras de Bitcoin creadas entre 2011 y 2015. El remedio siempre es el mismo: mover los fondos a una cartera generada con software robusto.
Próximos Pasos
Coinspect está investigando qué aplicaciones generaron las frases débiles y pide a los usuarios afectados que informen qué cartera usaron. Los resultados se compartirán con los desarrolladores para corregir el problema.



















Deja una respuesta