"Ill Bloom": miles de carteras cripto expuestas porque su semilla nació con un azar defectuoso
Una cartera cripto no es tan fuerte como su contraseña ni como su blockchain. Es tan fuerte como el azar que la vio nacer. Esa verdad incómoda volvió a golpear este fin de semana: la firma…

Una cartera cripto no es tan fuerte como su contraseña ni como su blockchain. Es tan fuerte como el azar que la vio nacer. Esa verdad incómoda volvió a golpear este fin de semana: la firma de seguridad Coinspect reveló el domingo una vulnerabilidad, bautizada Ill Bloom, que deja miles de carteras a merced de un atacante porque las frases de recuperación que las protegen se generaron con una aleatoriedad defectuosa.
El fallo no está en Bitcoin, ni en Ethereum, ni en ninguna de las seis redes afectadas. Está en el momento más silencioso de toda la vida de una cartera: el instante en que un software elige los números al azar que se convierten en tu semilla de 12 o 24 palabras. Si ese azar no es azar de verdad, la caja fuerte se abre sin forzar la cerradura. Ya se han drenado al menos 5 millones de dólares desde el 27 de mayo, y Coinspect advierte de que la cifra real de direcciones expuestas puede ser mucho mayor.
Qué es exactamente Ill Bloom
Cuando creas una cartera de autocustodia, el software genera una entropía inicial, un puñado de bits aleatorios, y de ahí deriva las palabras de recuperación que tú anotas en papel. Toda la seguridad del sistema descansa en que esos bits sean impredecibles. Ill Bloom describe justo lo contrario: ciertos monederos usaron un generador de números pseudoaleatorios inseguro, con poca aleatoriedad real, al fabricar esas semillas. El resultado es un universo de combinaciones posibles tan pequeño que un atacante puede recorrerlo por fuerza bruta y reconstruir claves ajenas.
Coinspect resume el síntoma en una frase que hiela: "Si los fondos se movieron recientemente sin tu permiso, esta vulnerabilidad puede ser la razón". Las carteras en riesgo abarcan Bitcoin, Ethereum, Polygon, Rootstock, Tron y Solana, y el problema se remonta a monederos generados ya en 2018. La firma optó por no publicar los detalles técnicos del exploit activo para no armar a nuevos atacantes, pero sí liberó una herramienta que permite comprobar si una dirección concreta está entre las vulnerables.
Cómo fue el drenaje: 431 víctimas en un solo golpe
Los datos que compartió Coinspect dan una fotografía nítida del ataque. El 27 de mayo, un solo episodio afectó a 431 carteras de un conjunto de 2.114 identificadas como vulnerables, y se llevó por delante 3,1 millones de dólares. Este mismo domingo, mientras la firma preparaba la divulgación, otros 2 millones se movieron desde direcciones expuestas. No es un goteo casual: es alguien que ya conoce el patrón y lo está explotando en tiempo real.
Quién está a salvo y quién debería preocuparse
Aquí está la parte que conviene leer con calma antes de dejar la cartera y salir corriendo. Coinspect es explícita: los usuarios que generaron su semilla con un monedero de hardware no están afectados. Y añade que la mayoría de los monederos de software actuales tampoco son vulnerables. El perfil de riesgo es más estrecho y más incómodo de admitir para quien lo tenga: usuarios que crearon su semilla en aplicaciones móviles de software poco conocidas, a menudo descargadas por comodidad o por seguir una moda.
La empresa de seguridad SlowMist confirmó el lunes en X que está vigilando de cerca la alerta de aleatoriedad débil de Ill Bloom, señal de que el hallazgo se toma en serio en el resto del sector. El matiz cruel es que actualizar la app o importar la misma frase de recuperación a otro monedero no arregla nada: si la semilla nació débil, esa combinación predecible sigue existiendo para siempre. La única salida real es generar una cartera nueva con entropía sólida y mover los fondos allí.
- Usaste un monedero de hardware (Ledger, Trezor…): casi con seguridad estás a salvo.
- Usas un monedero de software mayoritario y actualizado: muy probablemente tampoco eres vulnerable.
- Generaste tu semilla en una app móvil poco conocida, sobre todo desde 2018: comprueba tu dirección con la herramienta de Coinspect y, ante la duda, migra a una cartera nueva.
No es la primera vez que el azar traiciona a las carteras
Ill Bloom se lee como una reedición de errores que la industria ya conocía. En 2023, el equipo de seguridad de Ledger descubrió que las semillas creadas por la extensión de navegador de Trust Wallet eran vulnerables a ataques de fuerza bruta: su generación de entropía reducía las combinaciones posibles a unos 4.000 millones, un espacio tan pequeño que un atacante motivado podía barrerlo en menos de un día con unas pocas GPU. Trust Wallet parcheó el fallo antes de que robaran fondos, pero el susto fue idéntico.
Ese mismo año, una debilidad en el monedero Libbitcoin Explorer permitió robar unos 900.000 dólares reconstruyendo claves privadas por fuerza bruta. El patrón se repite porque la aleatoriedad es uno de esos cimientos invisibles: cuando funciona, nadie la mira; cuando falla, no hay parche que devuelva lo perdido, porque las semillas ya emitidas no se pueden "rebobinar".
La otra cara: alcance limitado y un $5M modesto
Conviene no exagerar. Los 5 millones drenados son una cifra pequeña frente a los megahackeos de puentes y exchanges que dominan los titulares del año, y el radio de afectados parece acotado a monederos móviles minoritarios, no a la infraestructura que usa la mayoría. Coinspect, además, actuó como debe hacerlo una firma responsable: divulgó el riesgo y una herramienta de verificación, pero se guardó los detalles del exploit para no facilitar copias. La cadena de bloques en sí no tiene ningún fallo; el problema vivió siempre en el lado del cliente.
El pero es igual de real. Coinspect reconoce que puede haber más redes y direcciones comprometidas de las contabilizadas, y que el número de carteras en riesgo "puede ser mucho mayor". Una vulnerabilidad que lleva latente desde 2018 significa que hay usuarios que llevan años sentados sobre una caja fuerte con la combinación medio adivinada, sin saberlo. El daño no se mide solo por lo robado hasta hoy, sino por todo lo que sigue expuesto.
Lo que viene después
El primer indicador es la propia lista de Coinspect: si en los próximos días el conteo de carteras vulnerables o de fondos drenados sube con claridad, Ill Bloom habrá pasado de curiosidad técnica a incidente de primer orden. Vigila también si algún monedero concreto acaba señalado por nombre, porque hasta ahora Coinspect ha evitado apuntar a un producto específico y esa es la información que de verdad cambiaría el comportamiento de los usuarios.
El segundo frente es la reacción del ecosistema de seguridad. Que SlowMist ya esté monitorizando sugiere que habrá más análisis independientes en cuestión de días, y con ellos, quizá, la confirmación o el desmentido del alcance. Y el tercero, el más importante para cualquiera con fondos propios: comprobar de qué monedero salió tu semilla. Si fue una app móvil oscura, mover los activos a una cartera generada con hardware es la clase de precaución barata que solo se lamenta cuando se omite.
Con información de: Coinspect (illbloom.org), Cointelegraph, SlowMist, Ledger, AInvest.