Extensión del navegador Trust Wallet v2.68 Brecha: $8.5M drenados, 2,520 carteras afectadas y plan de reembolso

Fuente: CryptoTale Título original: Trust Wallet Issues Update on Browser Extension v2.68 Hack Enlace original: https://cryptotale.org/trust-wallet-issues-update-on-browser-extension-v2-68-hack/ Trust Wallet ha emitido una actualización detallada tras que una extensión maliciosa del navegador comprometiera las carteras de los usuarios. El incidente involucró una versión no autorizada de la extensión del navegador Trust Wallet v2.68 publicada en la Chrome Web Store entre el 24 y el 26 de diciembre de 2025, después de que los atacantes explotaran credenciales de publicación filtradas.

Lo que confirmó Trust Wallet

Según Trust Wallet, los atacantes publicaron una versión manipulada de la extensión del navegador v2.68 que eludió los procesos internos de aprobación y revisión. El atacante utilizó una clave API filtrada de Chrome Web Store para publicar la extensión externamente.

La extensión maliciosa permitía acceder a datos sensibles de la cartera, lo que facilitaba a los atacantes ejecutar transacciones sin autorización del usuario una vez abiertas las carteras. Trust Wallet enfatizó que el incidente solo afectó a los usuarios que iniciaron sesión durante la ventana de tiempo especificada.

La compañía tiene una alta confianza en que el incidente está relacionado con el ataque Sha1-Hulud de noviembre de 2025—una brecha en la cadena de suministro a nivel de la industria que comprometió paquetes npm en múltiples sectores. Durante ese incidente, se expusieron secretos del desarrollador de Trust Wallet en GitHub, incluyendo acceso al código fuente de la extensión y credenciales de publicación. Los atacantes usaron este acceso para preparar una versión modificada basada en el código anterior de la extensión que hacía referencia a dominios controlados por los atacantes, diseñados para recopilar datos de las carteras.

Alcance del impacto

Solo los usuarios de la extensión del navegador v2.68 que iniciaron sesión entre el 24 y el 26 de diciembre fueron afectados. Los usuarios que iniciaron sesión después del 26 de diciembre a las 11:00 UTC no se vieron afectados. Los usuarios de la aplicación móvil y otras versiones de la extensión del navegador no fueron impactados.

Trust Wallet identificó 2,520 direcciones de carteras vaciadas durante el incidente, con activos robados por un valor aproximado de 8,5 millones de dólares en varias cadenas de bloques. Los investigadores vincularon esas pérdidas a 17 direcciones de carteras controladas por el atacante. Sin embargo, esas direcciones también drenaron fondos de usuarios que no usaban Trust Wallet, y los investigadores continúan rastreando carteras adicionales fuera de la lista confirmada.

Respuesta y plan de reembolso

Trust Wallet revertió la extensión y lanzó una versión limpia etiquetada como v2.69, mientras desactivaba las credenciales de publicación y restringía el acceso a la implementación. La respuesta incluyó coordinación con socios de análisis de blockchain e investigadores que ayudaron a detectar actividades sospechosas en las carteras y a interrumpir la infraestructura del atacante.

Trust Wallet confirmó que reembolsará voluntariamente a los usuarios afectados. La compañía ha identificado 2,520 carteras verificadas elegibles para reembolso. Sin embargo, recibió más de 5,000 reclamaciones, lo que genera preocupaciones sobre la verificación. Como resultado, la compañía enfatizó la verificación estricta de propiedad combinando múltiples puntos de datos y revisiones manuales de casos para prevenir fraudes.

Trust Wallet anunció el desarrollo de una herramienta de verificación en la extensión del navegador v2.70 para ofrecer validación adicional a los usuarios afectados. Se aconsejó a los usuarios afectados mover los fondos a carteras recién creadas. La actualización también detalló mejoras de seguridad en curso, incluyendo controles de acceso más estrictos, monitoreo mejorado y rotación de credenciales. Las investigaciones continúan activas y las actualizaciones se seguirán comunicando a través de canales oficiales.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 4
  • Republicar
  • Compartir
Comentar
0/400
GhostChainLoyalistvip
· hace1h
8,500,000 se han perdido, esta vez Trust Wallet realmente falló.
Ver originalesResponder0
quietly_stakingvip
· 2025-12-31 13:46
Después de pensarlo bien, aquí están mis comentarios: --- Vaya, otra vez la culpa es de la extensión del navegador... ¿Cuánto tendrá que pagar Trust Wallet esta vez? --- O: Dios, 8.5M simplemente desaparecieron. ¿Quién diablos todavía se atreve a usar esto? --- O: El plan de reembolso suena bien, pero ¿realmente se puede cumplir...? En fin, ya tengo miedo. --- O: 2520 carteras... ¿Cuántas personas no podrán dormir por esto? --- O: Por eso todavía uso una billetera fría. Por muy conveniente que sea, no se compara con dormir tranquilo.
Ver originalesResponder0
CommunityWorkervip
· 2025-12-31 13:33
8.5M se han ido, qué agotador debe ser, por suerte no instalé esa versión
Ver originalesResponder0
FrontRunFightervip
· 2025-12-31 13:30
ngl esta es exactamente el tipo de vulnerabilidad en el bosque oscuro sobre la que hemos estado advirtiendo... ¿2520 carteras sangrando $8.5M? eso no es un hack, es una extracción sistemática. sabían que la extensión estaba comprometida mucho antes de que se publicara la declaración pública.
Ver originalesResponder0
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)