UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
Sin resultados
Ver todos los resultados
Inicio
Ciberseguridad

INCIBE alerta de un fallo crítico en crypto-js que puede exponer claves de monederos

Redacción UktusNasporRedacción UktusNas
11 de agosto de 2026, 11:34
en Ciberseguridad
Tiempo de lectura: 3 min de lectura
Repositorio oficial de crypto-js en GitHub

Repositorio oficial de crypto-js en GitHub.

Compartir en Facebook
Compartir en Twitter
Compartir por Whatsapp

INCIBE-CERT ha publicado un aviso sobre CVE-2026-71851, una vulnerabilidad crítica en versiones antiguas de la biblioteca JavaScript crypto-js. El problema está en la función CryptoJS.lib.WordArray.random(): aparentaba producir valores aleatorios aptos para usos criptográficos, pero su espacio efectivo de búsqueda era mucho menor de lo esperado. En determinadas aplicaciones, un atacante puede enumerar esos valores y llegar a reconstruir secretos sensibles.

El alcance necesita una precisión importante. No basta con que un proyecto tenga instalada una versión vulnerable de crypto-js para que pueda ser atacado. La aplicación debe haber utilizado concretamente esa función para generar material sensible, como la entropía de una frase de recuperación BIP39. La versión corregida es crypto-js 4.0.0, disponible desde hace años, pero los secretos creados antes de actualizar no se vuelven seguros por instalar el parche.

Qué falla y por qué importa

El aviso de GitHub explica que las solicitudes nominales de 128 o 256 bits de entropía terminaban ofreciendo espacios efectivos aproximados de 239 y 247 posibilidades. Son cifras enormes para una persona, pero quedan muy lejos de la resistencia esperada en criptografía y pueden recorrerse con hardware corriente. La implementación afectada combinaba un generador pseudoaleatorio Multiply-With-Carry con semillas procedentes de Math.random().

La debilidad estuvo presente en las versiones 3.x, con la excepción indicada para 3.2.0 y 3.2.1, y se sustituyó en 4.0.0 por la API criptográfica nativa de la plataforma. Aplicar después PBKDF2, otra función de derivación o un hash no recupera la entropía que faltaba al principio: esas operaciones transforman la entrada, pero no crean imprevisibilidad nueva.

La investigación reproducida en el aviso recorrió el proceso completo: enumerar posibles salidas, convertirlas en frases BIP39 válidas, derivar claves y direcciones y compararlas con información pública de cadenas de bloques. Los investigadores lograron recuperar las claves privadas que controlaban direcciones con fondos. GitHub asigna al problema una puntuación CVSS 3.1 de 9,0 y lo clasifica como crítico.

Quién debe revisar sus proyectos

El primer paso para equipos de desarrollo es comprobar dependencias directas, indirectas y transitivas que resuelvan crypto-js por debajo de 4.0.0. Después hay que buscar si CryptoJS.lib.WordArray.random() intervino en la creación de frases de recuperación, claves, tokens persistentes u otros secretos. La mera presencia del paquete no demuestra exposición; el uso de la ruta vulnerable sí exige una investigación.

Conviene delimitar qué versiones de la aplicación y qué periodos utilizaron ese código. Es el mismo principio de inventario y alcance que resulta decisivo al responder a fallos complejos, como explicamos al abordar el problema de KVM en virtualización anidada o las vulnerabilidades de FortiSandbox bajo explotación: identificar una CVE es solo el comienzo; lo determinante es saber dónde se ejecutó y qué activos pudo afectar.

Los proyectos deben actualizar como mínimo a crypto-js 4.0.0 y, cuando sea posible, usar Web Crypto en navegadores o el módulo crypto de Node.js para generar aleatoriedad. También deberían localizar los secretos de larga duración creados por la función débil, tratarlos como potencialmente comprometidos y comunicar a los usuarios una migración clara.

Actualizar la aplicación no repara una frase antigua

Para una persona que haya utilizado un monedero afectado, el detalle práctico más importante es que importar la misma frase de recuperación en un software o dispositivo actualizado no soluciona el problema. La frase conserva la entropía original. La medida eficaz consiste en crear un monedero nuevo con una frase nueva generada por una fuente fiable y trasladar los activos a direcciones derivadas de ella.

El aviso también advierte de que los secretos antiguos pueden seguir expuestos indefinidamente y de que depósitos futuros en las direcciones asociadas podrían ser robados. Si se utiliza un comprobador público de direcciones, solo se debe introducir una dirección pública. Nunca debe facilitarse una frase semilla, una clave privada, una contraseña ni un archivo de copia de seguridad. Un resultado negativo tampoco garantiza seguridad: únicamente indica que esa dirección no figura en el conjunto de datos consultado.

INCIBE-CERT publicó su alerta el 10 de agosto de 2026 con el identificador INCIBE-2026-541 y recomienda actualizar a 4.0.0. El aviso de GitHub se publicó el 7 de agosto y matiza tanto las condiciones de explotación como la persistencia del riesgo. Para usuarios y desarrolladores, la prioridad es distinguir entre una dependencia antigua sin uso sensible y un secreto que realmente nació de la función vulnerable.

Fuentes

  • INCIBE-CERT
  • GitHub
Tags: CriptomonedasSeguridad informáticaVulnerabilidades
Artículo anterior

Xodus avanza en Linux: ya inicia sesión, descarga juegos y obtiene licencias de Xbox PC

Artículo siguiente

Microsoft deja fuera la contraseña de imagen de su guía de Windows 11: qué significa

Noticias relacionadas

Ilustración de RemControl publicada por Group-IB
Ciberseguridad

RemControl suplanta bancos españoles en Android tras una falsa descarga de TVTap

25 de septiembre de 2026
Logotipo de GitHub Copilot sobre fondo negro
Ciberseguridad

GitHub Copilot estrena un sandbox local para limitar lo que puede hacer su agente

23 de septiembre de 2026
Captura del repositorio de GitHub «pwardle/not-a-mused», prueba de concepto del fallo local en Muse para macOS
Ciberseguridad

Meta corrige un fallo zero-day local en Muse para macOS

22 de septiembre de 2026

Más leído

Logotipo de OpenAI sobre fondo claro

Sam Altman adelanta que OpenAI desarrollará un robot humanoide

7 de septiembre de 2026
Incidente de seguridad relacionado con Google y Google Chrome

Chrome corrige un fallo de severidad alta de V8 que ya se está explotando

5 de septiembre de 2026
Imagen oficial relacionada con Samsung Galaxy S26 FE: la nueva experiencia insignia, centrada en lo que más importa

Samsung Galaxy S26 FE llega con One UI 9, Exynos 2500 y cámara de 50 MP

27 de agosto de 2026
Router ASUS ROG Rapture GT-BN98 con ocho antenas

ASUS pone a la venta sus routers ROG Rapture con WiFi 8 y prepara su llegada mundial para octubre

7 de septiembre de 2026
Artículo siguiente
Portátil con Windows 11 y elementos visuales de seguridad

Microsoft deja fuera la contraseña de imagen de su guía de Windows 11: qué significa

Categorías

  • Apps
  • Ciberseguridad
  • Ciencia
  • Gadgets
  • Gaming
  • Informática
  • Internet y redes
  • Móviles
  • Redes sociales

UktusNas

Actualidad tecnológica, análisis y guías en español. Información clara sobre dispositivos, software, internet, ciberseguridad y ciencia.

Contacto editorial

Para consultas editoriales:
Utilizar el formulario de contacto

  • Quiénes somos
  • Contacto
  • Política de privacidad
  • Política de cookies

© 2026 UktusNas. Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia

© 2026 UktusNas. Todos los derechos reservados.

Tu privacidad importa

Usamos cookies técnicas necesarias y, si las aceptas, cookies analíticas para conocer el uso del sitio. Puedes aceptar, rechazar o cambiar tu elección en cualquier momento. Consulta la política de cookies.