Extensión del navegador Trust Wallet v2.68 Brecha: $7M en pérdidas en BTC, Solana y EVM

Fuente: CryptoTale Título Original: Extensión del Navegador Trust Wallet Comprometida, $7 Millones Perdidos Enlace Original: https://cryptotale.org/trust-wallet-browser-extension-compromised-7-million-lost/

Resumen

Trust Wallet confirmó una brecha de seguridad crítica relacionada con su extensión de navegador, que llevó a salidas no autorizadas de criptomonedas a gran escala. El incidente afectó a usuarios que instalaron la versión 2.68 poco antes de Navidad. Los hackers explotaron la actualización, extrajeron frases semilla y drenaron aproximadamente $7 millones en Bitcoin, Solana y redes EVM.

Los usuarios que solo usan móvil y otras versiones de la extensión no fueron afectados. Sin embargo, el momento, la escala y la rapidez de las pérdidas aumentaron la preocupación en la comunidad de autogestión.

Actualización de la Extensión Relacionada con Rápidos Drenajes de Wallet

Trust Wallet lanzó una actualización de la extensión del navegador el 24 de diciembre a través de canales de distribución habituales. Poco después, los usuarios reportaron fondos desaparecidos, con transacciones que ocurrieron en minutos tras acceder a la wallet. Varios afectados afirmaron que los drenajes siguieron inmediatamente después de importar las frases semilla en la extensión.

El investigador en cadena ZachXBT emitió una alerta tras recibir múltiples informes independientes de usuarios, indicando que cientos de wallets fueron afectadas con pérdidas iniciales que superaron $6 millones. Seguimientos posteriores mostraron fondos moviéndose a través de múltiples direcciones receptoras.

Las blockchains afectadas incluyeron Bitcoin, Solana y varias redes compatibles con EVM. Este impacto multichain sugirió una vulnerabilidad a nivel de wallet en lugar de una explotación de un solo protocolo.

Análisis de Código Genera Preocupaciones en la Cadena de Suministro

Tras las alertas, investigadores independientes examinaron el código actualizado de la extensión. Un archivo JavaScript, identificado como 4482.js, contenía lógica añadida recientemente que los investigadores alegaron que se activaba durante las importaciones de frases semilla.

El código parecía transmitir datos a un dominio etiquetado como metrics-trustwallet[.]com. Los investigadores de la comunidad observaron que el dominio fue registrado solo días antes y luego quedó fuera de línea. Sin embargo, estos hallazgos provienen de análisis de terceros, no de una auditoría oficial.

Trust Wallet reconoció un “incidente de seguridad” que afectó únicamente a la versión 2.68 de la extensión del navegador. La compañía aconsejó a los usuarios desactivar la extensión de inmediato y actualizar a la versión 2.69. Trust Wallet afirmó que la actualización resolvió el problema y urgió a los usuarios a descargar solo desde tiendas oficiales.

Impacto en Usuarios y Respuesta

Varios usuarios detallaron públicamente pérdidas durante las vacaciones de Navidad. Un usuario reportó perder más de $300,000 en una ventana de cuatro minutos. Otros afirmaron pérdidas que iban desde miles hasta cientos de miles de dólares.

El equipo de soporte de Trust Wallet contactó a los usuarios afectados respecto a los próximos pasos. Además, el fundador de la compañía confirmó que las pérdidas verificadas serían cubiertas. “Hasta ahora, $7m afectados por este hackeo,” con garantías de que los fondos de los usuarios permanecen seguros.

La compañía no nombró al atacante y afirmó que el incidente fue causado por un problema relacionado con un tercero. Las investigaciones aún están en curso mientras los investigadores rastrean los fondos restantes y las wallets afectadas.

Contexto Más Amplio

El incidente ocurrió durante un aumento general en robos de criptomonedas a lo largo de 2025. Según estimaciones recientes, el robo de criptomonedas superó los $3.41 mil millones en lo que va del año. La brecha en Trust Wallet aumentó las preocupaciones crecientes sobre la seguridad de las wallets basadas en navegador.

Se instó a los usuarios a evitar importar frases semilla en extensiones de navegador y a habilitar medidas de seguridad adicionales en sus cuentas.

BTC1,14%
SOL0,51%
TWT0,58%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 6
  • Republicar
  • Compartir
Comentar
0/400
TokenUnlockervip
· 12-29 07:54
¡Vaya, 7 millones de dólares se han ido así? Trust Wallet esta vez realmente ha fallado, incluso el plugin del navegador puede ser atacado...
Ver originalesResponder0
NotSatoshivip
· 12-26 08:49
Vaya, ¿otra vez ha habido problemas con Trust Wallet? ¿Esta vez has perdido directamente 7 millones? Tendrás que cambiar de billetera, hermano.
Ver originalesResponder0
GweiTooHighvip
· 12-26 08:43
Esto es realmente el fin, Trust Wallet ha vuelto a tener problemas, y los siete millones se han ido así.
Ver originalesResponder0
MoonWaterDropletsvip
· 12-26 08:38
¡Joder, se han perdido 7 millones? Trust Wallet ha vuelto a tener problemas, ¿quién ha filtrado su clave esta vez?
Ver originalesResponder0
UncommonNPCvip
· 12-26 08:32
Vaya, otra vez un fallo en la extensión de la cartera, ¿se han ido 7 millones así? Trust Wallet esta vez realmente ha fallado un poco.
Ver originalesResponder0
ZKProofstervip
· 12-26 08:28
Ngl, las extensiones de navegador simplemente lo están pidiendo a gritos—por eso nunca confié en la jugada de conveniencia. Los sistemas sin confianza existen por una razón.
Ver originalesResponder0
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)