fuente: https://securityexpress.info/ill-bloom-cryptojs-weak-entropy-wallet-drain/
Durante doce años, una función diseñada para generar números aleatorios proporcionó números predecibles a las carteras de criptomonedas, y ahora los investigadores han cuantificado con precisión el costo que esto supuso para los usuarios. Coinspect descubrió que la función CryptoJS.lib.WordArray.random() producía una entropía insuficiente al generar frases semilla para las carteras de criptomonedas. Este incidente se denominó Ill Bloom.
Cinco carteras afectadas, solución desigual
La vulnerabilidad afectó a cinco aplicaciones de cartera. Como se documenta en la investigación de Coinspect sobre Ill Bloom, RRWallet y Milo se han descontinuado y no recibirán parches. Bexo Wallet y NanChat han lanzado versiones actualizadas. Bitcoin Libre resolvió el problema de forma independiente en 2024.
Es fundamental destacar que actualizar una aplicación no protege retroactivamente las frases semilla que ya se generaron con la versión vulnerable. Dichas frases deben ser reemplazadas manualmente por el propietario de la cartera.
Una vulnerabilidad crítica de Gitea, CVE-2026-58443 (CVSS 9.6), permite que un token público envíe confirmaciones a un repositorio privado. Los responsables del...
Leer artículo →Modificar el comportamiento de la IA es mucho más fácil y económico de lo que muchos creían. La experta en ciberseguridad Katie Paxton-Fear introdujo una vulner...
Leer artículo →Una importante filtración ha afectado a documentos relacionados con la construcción de la mayor central nuclear de la India. Supuestos planos de sistemas de ing...
Leer artículo →