Durante doce años, un error de seguridad estuvo durmiendo dentro de CryptoJS, una de las librerías de cifrado más usadas en el mundo del desarrollo de software. Nadie lo detectó a tiempo, y cuando los hackers lo encontraron, el resultado fue devastador: más de 2.100 billeteras cripto vaciadas y cerca de 5,7 millones de dólares perdidos en el exploit que ya se conoce como 'Ill Bloom'.
Lo que hace especialmente grave esta situación es que el daño va mucho más allá de lo que un simple parche puede resolver. Muchos usuarios creyeron que actualizar sus aplicaciones era suficiente, pero eso no cambia nada si las frases semilla ya quedaron expuestas. Esas palabras son la llave maestra de una billetera, y una vez comprometidas, los fondos siguen vulnerables sin importar cuántas actualizaciones lleguen después.
La única salida real para quienes fueron afectados es crear billeteras completamente nuevas y mover todos sus activos a ellas de inmediato. Este tipo de exploit recuerda que en cripto, la seguridad de las herramientas que usamos por debajo importa tanto como los propios activos que custodiamos.