{"id":17522,"date":"2026-08-08T11:36:46","date_gmt":"2026-08-08T11:36:46","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/nuevo-error-expone-vulnerabilidades-en-billeteras-de-criptomonedas-basadas-en-la-web-como-un-fallo-de-codigo-de-12-anos-costo-a-los-inversores-5-7-millones-de-dolares\/"},"modified":"2026-08-08T11:36:46","modified_gmt":"2026-08-08T11:36:46","slug":"nuevo-error-expone-vulnerabilidades-en-billeteras-de-criptomonedas-basadas-en-la-web-como-un-fallo-de-codigo-de-12-anos-costo-a-los-inversores-5-7-millones-de-dolares","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/nuevo-error-expone-vulnerabilidades-en-billeteras-de-criptomonedas-basadas-en-la-web-como-un-fallo-de-codigo-de-12-anos-costo-a-los-inversores-5-7-millones-de-dolares\/","title":{"rendered":"Nuevo error expone vulnerabilidades en billeteras de criptomonedas basadas en la web: c\u00f3mo un fallo de c\u00f3digo de 12 a\u00f1os cost\u00f3 a los inversores 5.7 millones de d\u00f3lares"},"content":{"rendered":"<h2>Robos en el Mercado de Criptomonedas<\/h2>\n<p>Una serie de <strong>robos coordinados<\/strong> ha sido registrada en el mercado de criptomonedas, exponiendo una <strong>amenaza oculta<\/strong> en la base misma de la seguridad de las populares billeteras web y m\u00f3viles. Debido a un antiguo error en la biblioteca JavaScript <strong>CryptoJS<\/strong>, los hackers pudieron forzar las <em>frases semilla secretas<\/em> de los usuarios utilizando computadoras dom\u00e9sticas comunes.<\/p>\n<h2>Vulnerabilidad Ill Bloom<\/h2>\n<p>La vulnerabilidad, conocida como <strong>Ill Bloom<\/strong>, ya ha llevado al drenaje de m\u00e1s de <strong>2,100 direcciones<\/strong> en las redes de Bitcoin, Ethereum, Tron, Rootstock y Polygon. Las p\u00e9rdidas totales hasta la fecha han superado los <strong>5.7 millones de d\u00f3lares<\/strong>.<\/p>\n<p>Normalmente, una frase semilla de 12 palabras es un <strong>candado criptogr\u00e1ficamente seguro<\/strong> que tomar\u00eda miles de millones de a\u00f1os en romperse. Sin embargo, en las versiones de la biblioteca CryptoJS 3.x, comenzando con 3.1.2, a excepci\u00f3n de 3.2.0 y 3.2.1, la funci\u00f3n de generaci\u00f3n de n\u00fameros aleatorios era defectuosa.<\/p>\n<h2>Billeteras Afectadas<\/h2>\n<p>Entre las billeteras que se sabe que est\u00e1n afectadas (la lista es solo la punta del iceberg) se encuentran <strong>RWallet<\/strong>, <strong>Bexo Wallet<\/strong>, <strong>NanChat<\/strong>, <strong>Bitcoin Libre<\/strong> y <strong>Milo Wallet<\/strong>. CryptoJS ven\u00eda empaquetado con varias bibliotecas, por lo que muchas billeteras podr\u00edan estar afectadas y sus desarrolladores podr\u00edan no estar siquiera al tanto.<\/p>\n<p>En lugar de producir <strong>aleatoriedad digital completa<\/strong>, generaba combinaciones predecibles, reduciendo la seguridad de la frase semilla a un rango extremadamente limitado de variantes posibles. La situaci\u00f3n se agrav\u00f3 por el hecho de que CryptoJS se enviaba \u00abbajo el cap\u00f3\u00bb de cientos de otros paquetes de software, mientras que los desarrolladores de billeteras lo hab\u00edan estado utilizando a ciegas durante a\u00f1os.<\/p>\n<h2>Primera Ola de Robos<\/h2>\n<p>La primera ola de robos masivos tuvo lugar el <strong>27 de mayo de 2026<\/strong>, cuando <strong>431 cuentas<\/strong> fueron atacadas en un solo d\u00eda y los atacantes retiraron <strong>3.14 millones de d\u00f3lares<\/strong> de una vez. Los tenedores de Bitcoin sufrieron la mayor p\u00e9rdida, con <strong>2.57 millones de d\u00f3lares<\/strong>, mientras que las p\u00e9rdidas restantes se distribuyeron entre Ethereum (<strong>286,000 d\u00f3lares<\/strong>), Rootstock (<strong>177,000 d\u00f3lares<\/strong>), Tron (<strong>81,000 d\u00f3lares<\/strong>) y Polygon (<strong>23,000 d\u00f3lares<\/strong>).<\/p>\n<p>Para agosto, la lista de aplicaciones afectadas confirmadas se hab\u00eda ampliado para incluir <strong>RWallet<\/strong> (RRWallet), <strong>Bexo Wallet<\/strong>, <strong>NanChat<\/strong>, <strong>Bitcoin Libre<\/strong> y <strong>Milo Wallet<\/strong>. Algunas de ellas, incluyendo Milo y RWallet, ya han cerrado, dejando a los usuarios sin soporte.<\/p>\n<h2>Acciones de los Desarrolladores<\/h2>\n<p>Los desarrolladores de <strong>Bitcoin Libre<\/strong> corrigieron el error en versiones anteriores, <strong>NanChat<\/strong> lanz\u00f3 un nuevo parche, mientras que una actualizaci\u00f3n para <strong>Bexo Wallet<\/strong> a\u00fan est\u00e1 esperando aprobaci\u00f3n en las tiendas de aplicaciones.<\/p>\n<h2>Consecuencias de la Vulnerabilidad<\/h2>\n<blockquote>\n<p>La parte peligrosa de la vulnerabilidad Ill Bloom es que simplemente actualizar una aplicaci\u00f3n de billetera no protege los fondos. Si una frase semilla fue generada originalmente por el sistema defectuoso, permanece matem\u00e1ticamente comprometida para siempre.<\/p>\n<\/blockquote>\n<p>Los expertos est\u00e1n instando a los inversores a <strong>verificar sus direcciones p\u00fablicas<\/strong> y, si se detecta una amenaza, <strong>migrar inmediatamente<\/strong> a nuevas billeteras, evitando completamente el almacenamiento de grandes cantidades en billeteras cuyas claves fueron generadas dentro de un navegador.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Robos en el Mercado de Criptomonedas Una serie de robos coordinados ha sido registrada en el mercado de criptomonedas, exponiendo una amenaza oculta en la base misma de la seguridad de las populares billeteras web y m\u00f3viles. Debido a un antiguo error en la biblioteca JavaScript CryptoJS, los hackers pudieron forzar las frases semilla secretas de los usuarios utilizando computadoras dom\u00e9sticas comunes. Vulnerabilidad Ill Bloom La vulnerabilidad, conocida como Ill Bloom, ya ha llevado al drenaje de m\u00e1s de 2,100 direcciones en las redes de Bitcoin, Ethereum, Tron, Rootstock y Polygon. Las p\u00e9rdidas totales hasta la fecha han superado los<\/p>\n","protected":false},"author":3,"featured_media":17521,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[11,13,65,294,8673,952],"class_list":["post-17522","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-bitcoin","tag-ethereum","tag-hack","tag-polygon","tag-rootstock","tag-tron"],"yoast_description":"Una falla cr\u00edtica de seguridad en la biblioteca CryptoJS ha llevado a p\u00e9rdidas de 5.7 millones de d\u00f3lares para los inversores en criptomonedas al exponer vulnerabilidades en las billeteras web.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17522","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=17522"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17522\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/17521"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=17522"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=17522"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=17522"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}