Miles de monederos de criptomonedas podrían ser vulnerables a robos por un grave fallo de seguridad en la generación de las llamadas frases semilla. Así lo ha advertido la firma de seguridad blockchain Coinspect. Según sus investigadores, los atacantes ya se habrían hecho con al menos 5 millones de dólares en criptomonedas.
La vulnerabilidad, bautizada como Ill Bloom, no afecta a cadenas como Bitcoin (BTC) o Ethereum (ETH), sino a determinados monederos creados con software defectuoso.
Las frases semilla débiles dejan expuestos los monederos
Según Coinspect, en una parte de los monederos afectados se utilizó un nivel insuficiente de aleatoriedad al generar la frase semilla. Como resultado, las claves privadas de algunos monederos son más fáciles de predecir de lo que deberían.
Si un atacante consigue descubrir esas claves, puede tomar el control completo del monedero y desviar las criptomonedas.
El problema afecta a monederos en varias grandes cadenas de bloques, entre ellas Bitcoin, Ethereum, Polygon, Rootstock, Tron y Solana. Las redes en sí no son vulnerables. El fallo se limita a monederos creados con software defectuoso.
También hay monederos recientes afectados
Según la investigación, algunos monederos vulnerables existen desde 2018. Lo llamativo es que en las últimas semanas también se han detectado nuevos monederos vulnerables, lo que apunta a que el problema no se limita a software antiguo.
Por ello, Coinspect ha puesto a disposición de los usuarios una herramienta de comprobación en línea para verificar si la dirección de su monedero podría estar en riesgo.
Ya se han robado al menos 5 millones de dólares
Los primeros daños ya son considerables. El 27 de mayo, los atacantes sustrajeron unos 3,1 millones de dólares de 431 monederos, en una operación que afectó a un total de 2.114 cuentas vulnerables.
El pasado domingo desaparecieron otros 2 millones de dólares, aproximadamente, de monederos expuestos a la misma vulnerabilidad.
Según Coinspect, el importe mínimo robado asciende ya a 5 millones de dólares en criptomonedas. La firma advierte de que el daño real podría ser bastante mayor, ya que aún no se han analizado todas las cadenas de bloques ni todas las direcciones de monederos.
Recomendaciones urgentes para los usuarios
Para evitar nuevos abusos, Coinspect ha decidido no hacer públicos por ahora los detalles técnicos del fallo. Con ello busca impedir que los ciberdelincuentes puedan atacar más monederos antes de que los usuarios pongan a salvo sus fondos.
Los propietarios de aplicaciones móviles de monedero antiguas parecen ser los más expuestos. Por el momento no se han encontrado indicios de que los monederos físicos sean vulnerables. La mayoría de los monederos de software modernos también parecen quedar fuera del alcance del fallo.
La firma de seguridad SlowMist también recomienda a los usuarios revisar sus monederos antiguos. Si alguien sospecha que su monedero puede ser vulnerable, los investigadores aconsejan transferir las criptomonedas cuanto antes a un monedero nuevo creado con un proveedor fiable o a un monedero físico.
Además, los investigadores desaconsejan reutilizar una frase semilla antigua si esta pudo haberse generado con software defectuoso. Según explican, una frase semilla completamente nueva ofrece la mejor protección frente a nuevos ataques.
Roban 885.000 números de teléfono en una gran campaña de phishing contra usuarios cripto
Ciberdelincuentes usaron 885.000 números de teléfono, aplicaciones falsas e inteligencia artificial para atacar de forma dirigida a usuarios de criptomonedas y acceder a sus activos digitales.
Tras el mayor hackeo cripto de la historia, Bybit recurre a la IA para frenar 700 millones de dólares
Bybit recurre a la inteligencia artificial tras el mayor robo de criptomonedas de la historia y asegura haber evitado pérdidas por 700 millones de dólares.
Una plataforma cripto activa el cierre de emergencia tras el robo de 20 Bitcoin
Un hacker combinó seis vulnerabilidades y robó 20 Bitcoin y otras criptomonedas de Maya Protocol. La red entre cadenas permanece totalmente detenida.
Más leídos
Una criptomoneda desconocida supera de repente a XRP en Bitvavo
Bitvavo registró una explosión en la negociación de esta moneda poco conocida después de que su precio viviera una semana de fuertes altibajos.
El joven prodigio caído de la IA invierte 500 millones en un rival de ASML
Source Foundry, rival de ASML, recibió esta semana 400 millones de dólares de un joven de 24 años que acaba de perder dos tercios de su fondo.
Un inversor cripto sufre su segundo robo: desaparecen 26 millones de dólares
El inversor en criptomonedas TLBL vuelve a perder millones en un gran robo, mientras los hackers ya han sustraído 1.100 millones de dólares en cripto en 2026.