Usuarios de criptomonedas pierden al menos 5,69 millones de dólares por semillas de monedero predecibles
Usuarios de criptomonedas han perdido al menos 5,69 millones de dólares en robos rastreados después de que atacantes reconstruyeran frases de recuperación de monederos generadas de forma predecible. La firma Coinspect detectó el problema en RRWallet, Bexo Wallet, NanChat, Bitcoin Libre y Milo, aunque advierte que la lista de aplicaciones afectadas podría no estar completa.
Según Coinspect, la exposición no depende únicamente de la marca del monedero, sino de la versión del software que generó la frase. La compañía atribuye unos 3,14 millones de dólares drenados el 27 de mayo. Entre el 30 de mayo y el 13 de julio se habrían sustraído otros 2,55 millones. Una tercera oleada, de unos 40.000 dólares, se produjo entre el 20 y el 21 de julio desde monederos que utilizaban el subconjunto Chinesemnemonic.
El análisis abarcó más de 2.000 semillas y la actividad se observó en Bitcoin, Ethereum, Tron, Rootstock y Polygon. Coinspect subraya que los 5,69 millones de dólares representan un mínimo y que las pérdidas totales podrían ser superiores.
El origen del fallo estaría en el uso de un generador de números aleatorios débil de la librería CryptoJS. La implementación vulnerable se introdujo en junio de 2014 y redujo espacios de búsqueda que deberían rondar 2^128 o 2^256 combinaciones a aproximadamente 2^39 y 2^47. Con ello, los atacantes podían enumerar frases afectadas, derivar direcciones en distintas cadenas y comprobar si tenían fondos.
Coinspect precisa que contar con una dependencia antigua de CryptoJS no basta para confirmar exposición: también es necesario que la función vulnerable se utilizara para generar el secreto del monedero. Además, actualizar la app no corrige una frase de recuperación creada con aleatoriedad insuficiente. Importar esa misma frase en otro monedero de software o hardware tampoco elimina el riesgo.
Bexo corrigió la ruta de generación en la versión 20.1.0. NanChat lo solucionó en la versión 1.3.0. Bitcoin Libre lo corrigió en la versión 4. RRWallet y Milo han sido descontinuados. NanChat recomendó a quienes crearon monederos antes de la versión 1.3.0 considerarlos comprometidos y migrar a una frase recién generada.
Coinspect publicó la herramienta Unlukey para comparar direcciones públicas en la cadena con conjuntos de datos conocidos como expuestos, sin enviar información privada. Una coincidencia indica posible exposición; un resultado negativo solo significa que la dirección no aparece en los datos publicados. Los usuarios con monederos confirmados como afectados deben generar una nueva frase de recuperación de forma segura y transferir los fondos bajo su control.