AlertaCiberNews

Noticias de ciber seguridad

AlertaCiberNews

Noticias de ciber seguridad

Vulnerabilidades

### Vulnerabilidad en CryptoJS expone a robos masivos de wallets: análisis técnico del caso Ill Bloom

#### Introducción

En las últimas semanas, el ecosistema de las criptomonedas ha presenciado una serie de robos sistemáticos a carteras (wallets) que empleaban la popular librería CryptoJS. Según la firma de seguridad Coinspect, el origen del incidente se encuentra en la función `CryptoJS.lib.WordArray.random()`, utilizada en la generación de frases de recuperación (seed phrases). Este fallo ha motivado una ola de sustracciones en las que los atacantes han explotado la debilidad del generador de números aleatorios (RNG) para drenar fondos de usuarios, con un impacto económico que sigue creciendo.

#### Contexto del Incidente

CryptoJS es una librería de criptografía en JavaScript ampliamente adoptada en aplicaciones web y móviles. Hace 12 años, se introdujo la función `WordArray.random()`, destinada a generar cadenas pseudoaleatorias para diversos propósitos criptográficos. Sin embargo, esta función no utiliza un generador de entropía fuerte adecuado para la creación de material sensible, como frases de recuperación de wallets.

El caso más destacado ha sido el de Ill Bloom, una app de wallet que confió en este método para la generación de frases semilla, exponiendo a sus usuarios a ataques de predicción y, finalmente, al drenaje de sus fondos. Coinspect detectó al menos dos oleadas de robos desde finales de mayo, afectando a un número indeterminado de víctimas.

#### Detalles Técnicos

##### Identificador de vulnerabilidad y alcance

Aunque aún no se ha asignado un CVE oficial al incidente, la función afectada es:

– **Librería:** CryptoJS
– **Función:** `CryptoJS.lib.WordArray.random()`
– **Versiones afectadas:** Todas las versiones de CryptoJS que implementan esta función desde hace 12 años.

El vector de ataque se basa en la predictibilidad de los valores producidos por el RNG débil. Los atacantes pueden reconstruir las frases de recuperación (mnemonic seeds) generadas por la wallet y, con ello, obtener acceso completo a los fondos almacenados.

##### Tácticas, Técnicas y Procedimientos (TTPs)

– **MITRE ATT&CK:** T1558 (Steal or Forge Kerberos Tickets), T1606 (Forge Web Credentials)
– **Técnica específica:** Predicción del RNG para derivar claves privadas.
– **Indicadores de compromiso (IoC):**
– Transacciones de drenaje agrupadas temporalmente en blockchain.
– Fondos transferidos a direcciones asociadas a pools de mezcla o exchanges sin KYC.

##### Herramientas utilizadas

– Frameworks de ataque: No se ha confirmado el uso de frameworks automatizados públicos como Metasploit, pero la explotación se ha realizado mediante scripts personalizados en Python y Node.js, enfocados a la generación masiva de seeds y monitorización on-chain.

#### Impacto y Riesgos

El impacto inmediato es la pérdida total de los fondos de las wallets afectadas. Coinspect estima que los robos detectados en las dos barridas principales ascienden a varios millones de dólares, aunque la cifra exacta podría ser superior a medida que se identifican nuevas víctimas.

El riesgo afecta especialmente a:

– Usuarios que hayan creado wallets con aplicaciones basadas en CryptoJS sin entropía fuerte.
– Proyectos que no han actualizado sus dependencias ni han auditado sus métodos de generación de claves.

La exposición se extiende a otros servicios que hayan reutilizado o forkado la función vulnerable, lo que incrementa la superficie de ataque.

#### Medidas de Mitigación y Recomendaciones

1. **Auditoría inmediata** de todas las aplicaciones y sistemas que empleen CryptoJS, especialmente en la generación de claves o seeds.
2. **Migración a RNGs seguros:** Utilizar APIs modernas como Web Crypto (`window.crypto.getRandomValues()` en navegadores) o bibliotecas comprobadas como `crypto` de Node.js.
3. **Invalide y regenere** frases de recuperación generadas con versiones vulnerables.
4. **Monitoreo proactivo** de transacciones on-chain inusuales asociadas a direcciones de usuarios.
5. **Educación y comunicación** urgente a los usuarios sobre el riesgo, recomendando migrar sus fondos a wallets seguras.

#### Opinión de Expertos

Especialistas como Santiago Pontiroli (Kaspersky) y Pablo San Emeterio (Entelgy Innotec Security) coinciden en que el incidente pone de manifiesto la importancia de no confiar ciegamente en librerías populares sin realizar auditorías periódicas y en la necesidad de fomentar el uso de fuentes de entropía adecuadas en aplicaciones críticas. El caso recuerda a incidentes previos como el fiasco de Dual_EC_DRBG, subrayando la vigencia de las mejores prácticas criptográficas.

#### Implicaciones para Empresas y Usuarios

Las empresas desarrolladoras de wallets y servicios cripto deben revisar urgentemente sus implementaciones y procesos de seguridad, además de evaluar el impacto potencial según la legislación vigente (GDPR, NIS2). El fallo puede acarrear sanciones regulatorias por exposición de datos personales y pérdidas económicas significativas.

Para los usuarios, la principal recomendación es migrar fondos a nuevas wallets generadas con métodos seguros y sospechar de cualquier wallet que no ofrezca transparencia sobre su generación de semillas.

#### Conclusiones

El caso de CryptoJS y las wallets drenadas evidencia el riesgo inherente a la utilización de generadores de números aleatorios inseguros en aplicaciones criptográficas críticas. La urgencia de este incidente debe servir como llamada de atención para el sector: la seguridad debe ser una prioridad desde el diseño y la auditoría de dependencias es imprescindible para prevenir catástrofes financieras y de reputación.

(Fuente: feeds.feedburner.com)