Ill Bloom: por qué miles de wallets cripto están en riesgo y cómo revisar la tuya

Ill Bloom: por qué miles de wallets cripto están en riesgo y cómo revisar la tuya

Si tu wallet de criptomonedas se generó con una semilla más predecible de lo que debería, alguien con el conocimiento y la paciencia adecuados podría adivinarla. Eso es exactamente lo que está pasando con Ill Bloom, una vulnerabilidad detectada por la firma de seguridad Coinspect que ya dejó al menos USD 5 millones en fondos robados desde finales de mayo de 2026.

nervous spongebob squarepants GIF

La alerta no es teoría. Un ataque documentado el 27 de mayo afectó a 431 wallets de un conjunto de 2.114 vulnerables, drenando USD 3,1 millones. Otros USD 2 millones salieron el domingo siguiente. La buena noticia es que la mayoría de los usuarios no está en riesgo. La mala es que quienes sí lo están tal vez no lo sepan todavía.

¿Qué es Ill Bloom?

Ill Bloom es el nombre que le dio Coinspect a un problema que aparece cuando una wallet genera la frase semilla usando un generador de números aleatorios débil. Eso reduce drásticamente las combinaciones posibles de la semilla, haciendo viable un ataque de fuerza bruta para encontrar la clave privada.

La frase semilla (o seed phrase) es la lista de palabras que respalda tu wallet, si alguien logra reproducirla, controla tus fondos. Cuando el proceso que crea esa frase no es lo suficientemente aleatorio, un atacante puede acortar el camino y adivinar la semilla sin tener que probar todas las combinaciones posibles del universo.

Según Coinspect, las blockchains afectadas incluyen Bitcoin, Ethereum, Polygon, Rootstock, Tron y Solana. Es decir, no es un problema de una sola red. Es un problema del software que generó la wallet.

¿Quién está en riesgo?

Coinspect fue claro en separar a los usuarios en tres grupos.

El primero, y más tranquilo: quienes usan hardware wallets no están afectados. Los dispositivos físicos como Ledger, Trezor y similares usan generadores de entropía diseñados para este tipo de amenazas, por lo que las semillas creadas con ellos quedan fuera del alcance de Ill Bloom.

El segundo grupo: la mayoría de las software wallets actuales tampoco parecen vulnerables. Los equipos de Coinspect y otras firmas de seguridad revisaron las wallets más conocidas y no encontraron la misma debilidad.

El tercer grupo, el de riesgo, son los usuarios de wallets móviles menos conocidas, especialmente aquellos que generaron su frase semilla entre 2018 y hoy con aplicaciones que no revelan cómo crean su aleatoriedad. Si descargaste una wallet de un desarrollador pequeño, de una app promocionada en redes sociales, o simplemente no tienes idea de quién audita el código, este mensaje va para ti.

Studying College Life GIF

Qué hacer si tenés dudas sobre tu wallet

Coinspect lanzó una herramienta en illbloom.org para que cualquiera pueda verificar si su dirección está en el conjunto de wallets potencialmente expuestas. No es una verificación definitiva de seguridad, pero sí una primera señal de alerta.

Si tu dirección aparece como riesgosa, el camino más seguro es mover tus fondos a una nueva wallet generada con software o hardware confiable. No basta con cambiar la contraseña de la app. Si alguien tiene la semilla, la contraseña no lo detiene.

Si tu dirección no aparece, pero tu wallet fue creada con una app poco conocida, igual conviene revisar la reputación del software. Buscá auditorías públicas, comunidad activa y tiempo en el mercado. Una wallet no es un lugar donde probar apps nuevas solo porque tienen buena pinta.

Por qué esto importa para la región

Latinoamérica es una de las regiones donde más personas usan wallets de software para guardar cripto. Muchas veces por necesidad, accesibilidad o porque las opciones de hardware no llegan fácilmente al precio o la logística que cada uno puede manejar. Eso hace que alertas como Ill Bloom sean especialmente relevantes.

Un usuario en Argentina, México, Colombia o Chile que descargue una wallet desconocida para recibir un pago, mandar una remesa o ahorrar en stablecoins puede estar exponiéndose sin saberlo. El problema no es usar wallets de software. El problema es usar wallets que nadie audita.

Ill Bloom es un recordatorio duro de que la autocustodia viene con responsabilidad. No se trata solo de no compartir la seed phrase con nadie, se trata de asegurarte de que la wallet que la generó haya hecho las cosas bien desde el primer momento.

La seguridad en cripto no es solo contraseñas y authenticators. Empieza mucho antes, en el momento en que la app crea la frase semilla. Si esa base es débil, todo lo demás se derrumba.

En LedgiFi seguimos de cerca este tipo de alertas porque afectan directamente a quienes usamos cripto en el día a día. Para más análisis y consejos, seguinos en X e Instagram. Y si querés llevar un orden de tus finanzas personales crypto, la app está pensada para ayudarte.