Trust Wallet ha confirmado que aproximadamente 7 millones de dólares se vieron afectados en un incidente de seguridad que involucró su extensión de navegador.
Se han comprometido a reembolsar por completo a todos los usuarios afectados mientras trabajan para finalizar las medidas de remediación.
En una actualización publicada el 26 de diciembre, Trust Wallet declaró que el incidente se limitó a la versión 2.68 de la Extensión del Navegador. Confirmaron advertencias anteriores de investigadores de blockchain y expertos en seguridad.
La empresa enfatizó que los usuarios exclusivos de dispositivos móviles y todas las demás versiones de la extensión no se vieron afectados.
"Hemos confirmado que aproximadamente 7 millones de dólares se han visto afectados y nos aseguraremos de que todos los usuarios afectados sean reembolsados", dijo Trust Wallet, añadiendo que apoyar a los usuarios afectados es su "máxima prioridad".
La empresa dijo que está finalizando activamente el proceso de reembolso y que pronto compartirá más instrucciones con los usuarios impactados.
Incidente de Trust Wallet limitado a la versión de extensión 2.68
Trust Wallet había informado previamente que el problema se originó en un incidente de seguridad que afectó a la versión 2.68 de su extensión para el navegador Chrome.
Se instó a los usuarios que ejecutaban esa versión a desactivar la extensión inmediatamente y actualizar a la versión 2.69, que la empresa describió como una versión segura.
El incidente llamó la atención después de que el investigador de blockchain ZachXBT alertara sobre actividad sospechosa, con informes posteriores que sugerían que las carteras fueron vaciadas poco después de que los usuarios importaran frases semilla en la extensión.
Desarrolladores especializados en seguridad luego alegaron que una actualización reciente pudo haber introducido un comportamiento malicioso, generando preocupaciones sobre una posible compromiso de la cadena de suministro.
Trust Wallet no ha revelado detalles técnicos sobre la causa raíz, pero reiteró que el impacto se limitó a una única versión de la extensión.
Se aconseja a los usuarios de Trust Wallet desactivar la extensión afectada
En consejos de seguimiento, Trust Wallet instruyó a los usuarios con la Extensión del Navegador v2.68 a evitar abrir la extensión, desactivarla a través de la configuración de extensiones de Chrome y actualizar manualmente a la versión 2.69.
La empresa advirtió a los usuarios que no interactúen con mensajes o instrucciones que no provengan de sus canales oficiales, alertando sobre posibles estafas secundarias que podrían explotar la situación.
La empresa también confirmó que continúa investigando el incidente y proporcionará más actualizaciones a medida que se finalice el proceso de reembolso.
Implicaciones de seguridad más amplias
Aunque el problema parece haber sido contenido, el incidente ha renovado el escrutinio en torno a la seguridad de las extensiones de navegador y los riesgos de la cadena de suministro en carteras de criptomonedas, particularmente donde las actualizaciones pueden introducir vulnerabilidades a gran escala.
Trust Wallet declaró que continuará comunicándose con los usuarios a medida que haya más información disponible, marcando el incidente como uno de los eventos de seguridad más significativos relacionados con carteras divulgados durante el período de fin de año.
Reflexiones Finales
- La confirmación y el compromiso de reembolso de Trust Wallet aportan claridad al incidente, pero el impacto de 7 millones de dólares subraya la rapidez con la que las vulnerabilidades de las extensiones de navegador pueden escalar a pérdidas a gran escala.
- Este episodio destaca los riesgos continuos de la cadena de suministro en el software de carteras de criptomonedas, reforzando la importancia de las actualizaciones oportunas, la gestión cautelosa de claves y una comunicación clara durante los incidentes de seguridad.







