Trust Wallet Hackeado: Qué Deben Hacer Ahora los Usuarios de Criptomonedas

bitcoinistPublicado a 2025-12-26Actualizado a 2025-12-26

Resumen

TrustTrust Wallet ha confirmado un incidente de seguridad que afecta exclusivamente a la versión 2.68 de su extensión para Chrome. Los usuarios móviles y aquellos con otras versiones de la extensión no están afectados. El problema se detectó tras reportes de drenaje de fondos. La compañía insta a los usuarios de la versión vulnerable a desactivar la extensión y actualizar inmediatamente a la versión 2.69 antes de volver a usarla. Según la firma de ciberseguridad PeckShield, las pérdidas superan los 6 millones de dólares. Changpeng Zhao, fundador de Binance, confirmó que Trust Wallet cubrirá las pérdidas, estimadas en 7 millones de dólares, garantizando que los fondos de los usuarios están seguros. Se recomienda a las víctimas contactar al soporte oficial.

Trust Wallet afirma que un "incidente de seguridad" afectó solo a una parte de su conjunto de productos: la extensión del navegador Chrome en la versión 2.68. Si eres un usuario exclusivo de móvil, la compañía dice que no estás afectado. Si estás en cualquier otra versión de la extensión, la compañía también afirma que no estás afectado. El problema, según las propias palabras de Trust Wallet, está estrictamente delimitado, incluso si las consecuencias no se sienten así cuando estás mirando una dirección vaciada.

La primera alerta pública surgió el 25 de diciembre a través del investigador on-chain ZachXBT, quien publicó una advertencia en Telegram de que "varios usuarios de Trust Wallet han reportado que los fondos fueron drenados de las direcciones de sus billeteras en las últimas horas".

Enfatizó que "la causa raíz exacta no ha sido determinada", y luego señaló una coincidencia incómoda: "la extensión de Chrome de Trust Wallet lanzó una nueva actualización ayer". En el mismo mensaje, pidió a las víctimas que le enviaran un mensaje directo en X para poder "actualizar la lista de direcciones de robo a continuación a medida que verifique más", y comenzó a publicar presuntos destinos de los robos en múltiples cadenas. Su lista incluyó múltiples direcciones EVM y una dirección de Solana.

Trust Wallet Confirma El Hackeo

La firma de billetera confirmó posteriormente el incidente en X. "Hemos identificado un incidente de seguridad que afecta solo a la versión 2.68 de la Extensión del Navegador de Trust Wallet. Los usuarios con la Extensión del Navegador 2.68 deben desactivarla y actualizar a la versión 2.69", escribió la compañía, enlazando a los usuarios con la lista oficial de Chrome Web Store.

Añadió: "Por favor, tengan en cuenta: Los usuarios exclusivos de móvil y todas las demás versiones de la extensión del navegador no están afectados". El post cerró con el tipo de línea que todo equipo de seguridad termina escribiendo tarde o temprano: "Entendemos lo preocupante que es esto y nuestro equipo está trabajando activamente en el problema. Seguiremos compartiendo actualizaciones tan pronto como sea posible".

Luego, la orientación se volvió más urgente y más específica. Trust Wallet advirtió a los usuarios que no habían actualizado a la 2.69: "por favor, no abras la Extensión del Navegador hasta que la hayas actualizado. Esto puede ayudar a garantizar la seguridad de tu billetera y prevenir más problemas".

En un mensaje de seguimiento, detalló un proceso paso a paso que se reduce a: no abras la extensión, ve a la página de extensiones de Chrome para Trust Wallet, desactívala si todavía está encendida, habilita el modo Desarrollador, pulsa "Actualizar" y confirma que estás en la versión 2.69 antes de hacer cualquier otra cosa. No es glamuroso, pero es accionable, que es lo que importa cuando estás en modo de incidente.

Mientras las afirmaciones y contraafirmaciones giraban, la firma de ciberseguridad PeckShield puso una cifra inicial a los daños. "La explotación de Trust Wallet ha drenado >$6M en criptomonedas de las víctimas", escribió PeckShield, añadiendo que mientras aproximadamente "~$2.8M de los fondos robados permanecen en las billeteras del hacker (Bitcoin/EVM/Solana), la mayor parte – >$4M en criptomonedas – ha sido enviada a CEXs", con un desglose de "~$3.3M a ChangeNOW, ~$340K a Fixed Float, & ~$447K a Kucoin".

Un punto de presión más surgió rápidamente: la compensación. ZachXBT dijo: "Actualmente tengo muchas víctimas preocupadas contactándome por MD, así que ¿podría su equipo aclarar si ofrecerán alguna compensación para los usuarios de la Extensión del Navegador de Trust Wallet?". Trust Wallet no respondió eso directamente en público. En su lugar, respondió que su equipo de soporte al cliente ya estaba en contacto con los usuarios afectados respecto a los próximos pasos y dirigió a la gente a contactar a través de su canal de soporte.

Entonces, ¿qué deben hacer los usuarios ahora, en términos simples? Si estás en la versión de extensión 2.68, la instrucción de Trust Wallet es dejar de usarla tal cual: desactívala y actualiza a la 2.69 antes de volver a abrirla. Si crees que fuiste afectado, la compañía está dirigiendo a los usuarios al soporte, mientras que el investigador independiente ZachXBT está pidiendo reportes para ayudar a mapear los flujos de robo.

ACTUALIZACIÓN: El fundador de Binance, Changpeng Zhao, confirmó a través de X que los usuarios serán compensados por el hackeo. "Hasta ahora, $7m afectados por este hackeo. Trust Wallet cubrirá. Los fondos de los usuarios están SEGUROS (SAFU). Aprecio su comprensión por cualquier inconveniente causado. El equipo todavía está investigando cómo los hackers pudieron enviar una nueva versión", escribió Zhao hoy.

Al cierre de esta edición, la capitalización total del mercado de criptomonedas se situaba en $2.95 billones.

La capitalización total del mercado de cripto se sitúa por debajo del máximo de 2021, gráfico de 1 semana | Fuente: TOTAL en TradingView.com

Preguntas relacionadas

Q¿Qué versión de la extensión de Trust Wallet fue afectada por el incidente de seguridad?

ALa versión 2.68 de la extensión para navegador Chrome de Trust Wallet fue la afectada.

Q¿Qué deben hacer los usuarios que tienen la extensión versión 2.68 instalada?

ALos usuarios deben desactivar la extensión inmediatamente, actualizarla a la versión 2.69 y no abrirla hasta haber completado la actualización.

Q¿Quién fue el primero en alertar públicamente sobre este problema y a través de qué plataforma?

AEl investigador de cadena ZachXBT fue el primero en alertar sobre el problema a través de un mensaje en Telegram el 25 de diciembre.

QSegún la firma de ciberseguridad PeckShield, ¿cuál fue el monto aproximado de criptoactivos drenados?

ALa firma PeckShield estimó que el exploit drenó más de 6 millones de dólares en criptoactivos de las víctimas.

Q¿Anunció Trust Wallet o su empresa matriz algún plan de compensación para los usuarios afectados?

ASí, Changpeng Zhao, fundador de Binance, confirmó que Trust Wallet cubrirá las pérdidas, estimadas en 7 millones de dólares, afirmando que 'los fondos de los usuarios están SAFU'.

Lecturas Relacionadas

Esta estrategia hizo que Hefei ganara un billón de yuanes

El artículo analiza el "método Hefei", que permitió a la capital de la provincia de Anhui obtener ganancias de un billón de yuanes a través de la inversión en ChangXin Memory Technologies. En lugar de atribuir este éxito a la suerte o a una simple apuesta, el autor lo presenta como el resultado de un sistema institucional bien diseñado basado en tres pilares clave. Primero, un mecanismo de tolerancia al riesgo y exención de responsabilidad, que protege a los tomadores de decisiones de la persecución personal por pérdidas de proyectos, siempre que sigan los procedimientos establecidos. Esto permite inversiones a largo plazo, como el apoyo continuo a ChangXin a pesar de años de pérdidas. Segundo, una lógica de inversión centrada en cubrir los eslabones faltantes en la cadena industrial local. Hefei no invirtió simplemente en "buenos proyectos", sino en proyectos estratégicos que pudieran fortalecer su ecosistema industrial, como los chips de memoria para sus industrias de electrodomésticos y automóviles. Tercero, una autorización institucional para decisiones de inversión anticíclicas. Esto permitió a Hefei aumentar su apoyo a ChangXin durante la recesión del sector en 2023, posicionándola para capitalizar la recuperación del mercado. El artículo concluye subrayando que la verdadera lección no es imitar la inversión en sí, sino construir un sistema institucional que haga operativo el largo plazo, aunque señala que aún queda por resolver el reto de los mecanismos de salida de las inversiones.

marsbitHace 13 min(s)

Esta estrategia hizo que Hefei ganara un billón de yuanes

marsbitHace 13 min(s)

Observación in situ de los VC de Silicon Valley sobre el emprendimiento en China: un entorno de capital más severo da a luz a empresas más agresivas

Los capitales de riesgo de Silicon Valley observan el ecosistema emprendedor chino: un entorno de financiación más exigente está dando lugar a empresas más agresivas y eficientes. El artículo analiza cómo el sistema de capital de riesgo en China, marcado por plazos de inversión más cortos, cláusulas de recompra personales para los fundadores y una presión intensa por realizar OPI como principal vía de salida ("O PI o desaparecer"), crea un entorno de alta presión para las startups. A diferencia de Silicon Valley, el mercado de fusiones y adquisiciones es muy limitado. Este modelo, a menudo descrito como "capital aparente, deuda real", si bien puede fomentar riesgos a corto plazo, también obliga a las empresas a ser extremadamente eficientes, con costes bajos, ejecución rápida y una fuerte capacidad comercial, lo que las hace muy competitivas a nivel global. Se describen tres fuentes principales de capital: fondos de RMB locales (vinculados a políticas industriales y desarrollo regional), fondos de dólares nacionales (más amigables con los fundadores) y fondos extranjeros (cuya participación ha disminuido). Los asesores financieros (FA) desempeñan un papel crucial como intermediarios en un mercado que depende en gran medida de las conexiones personales y redes cerradas (como WeChat), sustituyendo en parte a las redes profesionales abiertas. Finalmente, la política industrial estatal guía estratégicamente las inversiones hacia sectores clave como los semiconductores o la inteligencia artificial, con objetivos que van más allá del rendimiento financiero. En conjunto, este sistema singular, aunque riguroso, está formando empresas con una capacidad de ejecución formidable.

marsbitHace 18 min(s)

Observación in situ de los VC de Silicon Valley sobre el emprendimiento en China: un entorno de capital más severo da a luz a empresas más agresivas

marsbitHace 18 min(s)

SharpLink al timón: Solo compramos, no vendemos, dejando que ETH haga dinero en la niebla invernal

Líder de SharpLink: "Comprar, no vender, que ETH genere dinero en el invierno" – Resumen En una entrevista reciente, Joseph Chalom, co-CEO de SharpLink, compartió su perspectiva optimista sobre Ethereum (ETH) en medio del sentimiento negativo del mercado. Destacó que, a pesar del pesimismo, los datos fundamentales de Ethereum son fuertes: representa más del 50% del volumen de transacciones de stablecoins, casi el 60% de los activos del mundo real tokenizados (RWA) y mantiene su dominio en DeFi. Chalom argumenta que Ethereum está ganando, pero tiene un "problema de comunicación". Para abordar esto, SharpLink, junto con socios como ConsenSys y Bitmine, está invirtiendo y apoyando a tres equipos clave que se han escindido de la Fundación Ethereum: ETH Labs (escalabilidad institucional), Ethereum Institutional (promoción comercial) y EthSystems (privacidad y cumplimiento normativo). Estos esfuerzos buscan impulsar la adopción institucional. Chalom explicó la estrategia de SharpLink: recaudar capital para comprar ETH y, desde el primer día, hacerlo productivo mediante staking y participación en protocolos DeFi, evitando el apalancamiento y la deuda para proteger a los inversores durante la baja del mercado. Recientemente, la compañía compró 10,000 ETH a un precio promedio de $1,611, llevando sus tenencias totales a 886,725 ETH. Con una amplia experiencia en finanzas tradicionales (BlackRock), Chalom ve un futuro brillante para la tokenización, los stablecoins y DeFi, que actúan como las capas monetaria, de exposición de activos y de ejecución, respectivamente, de un nuevo sistema financiero. Cree que la claridad regulatoria, como la posible Ley Clarity, y la ventaja de operar 24/7 impulsarán un punto de inflexión para la adopción institucional de activos tokenizados. La hoja de ruta de SharpLink se centra en seguir acumulando ETH de manera productiva y actuar como "guardián del ecosistema", financiando iniciativas clave que ayuden a Ethereum a tener éxito, lo cual, según Chalom, está alineado con los intereses a largo plazo de sus accionistas.

Odaily星球日报Hace 19 min(s)

SharpLink al timón: Solo compramos, no vendemos, dejando que ETH haga dinero en la niebla invernal

Odaily星球日报Hace 19 min(s)

Trading

Spot
活动图片