Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnAICentroMás
Extensión del navegador de Trust Wallet comprometida, se pierden 7 millones de dólares

Extensión del navegador de Trust Wallet comprometida, se pierden 7 millones de dólares

CryptotaleCryptotale2025/12/26 06:38
Mostrar el original
Por:Cryptotale
  • La vulneración de la Extension v2.68 provocó pérdidas de 7 millones de dólares en BTC, Solana y EVM debido al robo de semillas.
  • Investigadores señalaron el código 4482.js y un dominio sospechoso, generando preocupaciones sobre la cadena de suministro.
  • Trust Wallet lanzó una corrección en la v2.69, instó a los usuarios a desactivar la extensión y prometió compensación.

Trust Wallet confirmó una brecha de seguridad relacionada con su extensión de navegador, lo que llevó a salidas no autorizadas de criptomonedas a gran escala. Según declaraciones de Trust Wallet en X, el incidente afectó a usuarios que instalaron la versión 2.68 poco antes de Navidad. Los hackers explotaron la actualización, extrajeron frases semilla y drenaron alrededor de 7 millones de dólares en las redes de Bitcoin, Solana y EVM.

Hemos identificado un incidente de seguridad que afecta únicamente a la versión 2.68 de la extensión de navegador de Trust Wallet. Los usuarios con la extensión 2.68 deben desactivarla y actualizar a la 2.69.

Por favor, consulte el enlace oficial de Chrome Webstore aquí: https://t.co/V3vMq31TKb

Nota: Usuarios solo móviles…

— Trust Wallet (@TrustWallet) 25 de diciembre de 2025

Es importante destacar que, según la empresa, la brecha no afectó a usuarios solo móviles ni a otras versiones de la extensión. Sin embargo, el momento, la magnitud y la rapidez de las pérdidas intensificaron la preocupación en la comunidad de autocustodia.

Actualización de la extensión vinculada a drenajes rápidos de billeteras

Trust Wallet lanzó una actualización de su extensión de navegador el 24 de diciembre a través de los canales de distribución estándar. Poco después, los usuarios reportaron fondos faltantes, con transacciones que ocurrían a los pocos minutos de acceder a la billetera. Varias víctimas afirmaron que los drenajes ocurrieron inmediatamente después de importar frases semilla en la extensión.

En particular, el investigador on-chain ZachXBT emitió una advertencia tras recibir múltiples reportes independientes de usuarios. Posteriormente afirmó que cientos de billeteras fueron afectadas, con pérdidas iniciales superiores a 6 millones de dólares. El seguimiento posterior mostró que los fondos se movieron a través de múltiples direcciones receptoras, según datos de Arkham.

Mientras tanto, las blockchains afectadas incluyeron Bitcoin, Solana y varias redes compatibles con EVM. Este impacto multichain sugería un compromiso a nivel de billetera en lugar de la explotación de un solo protocolo. A medida que los reportes se difundieron en X y Telegram, la atención rápidamente se centró en la actualización de la extensión.

Análisis de código genera preocupaciones sobre la cadena de suministro

Tras el incidente, investigadores independientes examinaron el código actualizado de la extensión. Según los análisis compartidos, un archivo JavaScript identificado como 4482.js contenía lógica recién añadida. Los investigadores alegaron que el código se activaba durante la importación de frases semilla.

De manera destacada, el código parecía transmitir datos a un dominio denominado metrics-trustwallet[.]com. Investigadores de la comunidad observaron que el dominio fue registrado solo unos días antes y luego quedó fuera de línea. Sin embargo, estos hallazgos provienen de análisis de terceros, no de una auditoría oficial.

Mientras tanto, Trust Wallet reconoció un “incidente de seguridad” que afectó únicamente a la versión 2.68 de la extensión de navegador. La empresa aconsejó a los usuarios desactivar la extensión de inmediato y actualizar a la versión 2.69. Trust Wallet afirmó que la actualización solucionó el problema e instó a los usuarios a descargar solo desde tiendas oficiales.

Relacionado: Hyperliquid dice que un exempleado estuvo detrás del shorting de HYPE

Impacto en los usuarios, respuesta e investigación en curso

Varios usuarios detallaron públicamente sus pérdidas durante las fiestas de Navidad. Un usuario reportó la pérdida de más de 300.000 dólares en un lapso de cuatro minutos tras regresar de Navidad. Otros afirmaron pérdidas que iban desde miles hasta cientos de miles de dólares.

Trust Wallet indicó que su equipo de soporte contactó a los usuarios afectados para informarles los próximos pasos. Además, el fundador de Binance, Changpeng Zhao, confirmó que Trust Wallet cubriría las pérdidas verificadas. “Hasta ahora, 7 millones de dólares afectados por este hackeo”, escribió Zhao, agregando que los fondos de los usuarios siguen SAFU.

Es importante señalar que Zhao es propietario de Trust Wallet, que Binance adquirió en 2018. La empresa no nombró al atacante y afirmó que el incidente fue causado por un problema relacionado con un tercero. Las investigaciones siguen en curso mientras los investigadores rastrean los fondos restantes y las billeteras afectadas.

El incidente ocurrió en medio de un aumento generalizado de robos de criptomonedas durante 2025. Según estimaciones de Chainalysis, el robo de criptomonedas superó los 3.41 billones de dólares en lo que va del año. La brecha de Trust Wallet se sumó a las crecientes preocupaciones sobre la seguridad de las billeteras basadas en navegador.

Trust Wallet reiteró que los usuarios móviles no se vieron afectados durante todo el incidente. La empresa continuó publicando actualizaciones a medida que avanzaba la investigación. Mientras tanto, se instó a los usuarios a evitar importar frases semilla en extensiones de navegador.

La brecha en la extensión de navegador de Trust Wallet ocurrió tras una actualización el 24 de diciembre, lo que llevó a un drenaje rápido de las billeteras. Los investigadores vincularon pérdidas de alrededor de 7 millones de dólares a la versión 2.68, afectando a usuarios en las redes de Bitcoin, Solana y EVM. Trust Wallet lanzó correcciones, confirmó planes para compensar a los usuarios afectados y sigue trabajando con los damnificados.

0
0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

¿Por qué las acciones de los bancos estadounidenses bajaron tanto esta semana? La advertencia de Bank of America fue solo el detonante, la inflación es el “asesino invisible”.

El índice KBW de acciones bancarias cerró el miércoles con una caída del 2,9%, su mayor descenso diario desde febrero, ampliando la caída semanal al 5%.

智通财经2026/09/17 08:56

¡Las empresas japonesas rara vez desprecian el yen débil! La volatilidad del tipo de cambio es “perjudicial”; la debilidad del yen podría causar caos en los mercados financieros.

Los ejecutivos de empresas japonesas están pidiendo un fortalecimiento del yen, incluso aquellas compañías que se benefician de la debilidad de la moneda.

智通财经2026/09/17 08:06
¡Las empresas japonesas rara vez desprecian el yen débil! La volatilidad del tipo de cambio es “perjudicial”; la debilidad del yen podría causar caos en los mercados financieros.

Después de que la Reserva Federal emitió señales de postura agresiva, Goldman Sachs cambió su pronóstico: ahora prevé un aumento adicional de 25 puntos básicos en octubre.

La lógica central detrás de que Goldman Sachs incluya una subida de tasas en octubre como escenario base es la siguiente: ya que la Reserva Federal ha calificado este aumento de tasas como una medida para “retornar más oportunamente” al objetivo del 2%, realizar subidas consecutivas en reuniones seguidas resulta más natural que alternarlas. Sin embargo, Goldman Sachs considera que más de dos subidas adicionales no son el escenario base, principalmente porque sus propias previsiones de inflación son más bajas que la media de los miembros de la Reserva Federal.

华尔街见闻2026/09/17 07:56

Morgan Stanley: El embalaje avanzado chino alcanzará mil millones en 2029, los proveedores de equipos serán mejores que las empresas de prueba y embalaje, recomendando ACM Research (ACMR.US) como la primera opción.

Morgan Stanley publicó un informe de investigación afirmando que el empaquetado avanzado en China sigue siendo una vía de crecimiento a largo plazo impulsada por la inteligencia artificial; sin embargo, existe una división entre el crecimiento en la escala de la industria y el aumento de las ganancias de las empresas de ensamblaje y pruebas.

智通财经2026/09/17 07:32
Morgan Stanley: El embalaje avanzado chino alcanzará mil millones en 2029, los proveedores de equipos serán mejores que las empresas de prueba y embalaje, recomendando ACM Research (ACMR.US) como la primera opción.