Trust Wallet Hackeado: Qué Deben Hacer Ahora los Usuarios de Criptomonedas

bitcoinistPublicado a 2025-12-26Actualizado a 2025-12-26

Resumen

TrustTrust Wallet ha confirmado un incidente de seguridad que afecta exclusivamente a la versión 2.68 de su extensión para Chrome. Los usuarios móviles y aquellos con otras versiones de la extensión no están afectados. El problema se detectó tras reportes de drenaje de fondos. La compañía insta a los usuarios de la versión vulnerable a desactivar la extensión y actualizar inmediatamente a la versión 2.69 antes de volver a usarla. Según la firma de ciberseguridad PeckShield, las pérdidas superan los 6 millones de dólares. Changpeng Zhao, fundador de Binance, confirmó que Trust Wallet cubrirá las pérdidas, estimadas en 7 millones de dólares, garantizando que los fondos de los usuarios están seguros. Se recomienda a las víctimas contactar al soporte oficial.

Trust Wallet afirma que un "incidente de seguridad" afectó solo a una parte de su conjunto de productos: la extensión del navegador Chrome en la versión 2.68. Si eres un usuario exclusivo de móvil, la compañía dice que no estás afectado. Si estás en cualquier otra versión de la extensión, la compañía también afirma que no estás afectado. El problema, según las propias palabras de Trust Wallet, está estrictamente delimitado, incluso si las consecuencias no se sienten así cuando estás mirando una dirección vaciada.

La primera alerta pública surgió el 25 de diciembre a través del investigador on-chain ZachXBT, quien publicó una advertencia en Telegram de que "varios usuarios de Trust Wallet han reportado que los fondos fueron drenados de las direcciones de sus billeteras en las últimas horas".

Enfatizó que "la causa raíz exacta no ha sido determinada", y luego señaló una coincidencia incómoda: "la extensión de Chrome de Trust Wallet lanzó una nueva actualización ayer". En el mismo mensaje, pidió a las víctimas que le enviaran un mensaje directo en X para poder "actualizar la lista de direcciones de robo a continuación a medida que verifique más", y comenzó a publicar presuntos destinos de los robos en múltiples cadenas. Su lista incluyó múltiples direcciones EVM y una dirección de Solana.

Trust Wallet Confirma El Hackeo

La firma de billetera confirmó posteriormente el incidente en X. "Hemos identificado un incidente de seguridad que afecta solo a la versión 2.68 de la Extensión del Navegador de Trust Wallet. Los usuarios con la Extensión del Navegador 2.68 deben desactivarla y actualizar a la versión 2.69", escribió la compañía, enlazando a los usuarios con la lista oficial de Chrome Web Store.

Añadió: "Por favor, tengan en cuenta: Los usuarios exclusivos de móvil y todas las demás versiones de la extensión del navegador no están afectados". El post cerró con el tipo de línea que todo equipo de seguridad termina escribiendo tarde o temprano: "Entendemos lo preocupante que es esto y nuestro equipo está trabajando activamente en el problema. Seguiremos compartiendo actualizaciones tan pronto como sea posible".

Luego, la orientación se volvió más urgente y más específica. Trust Wallet advirtió a los usuarios que no habían actualizado a la 2.69: "por favor, no abras la Extensión del Navegador hasta que la hayas actualizado. Esto puede ayudar a garantizar la seguridad de tu billetera y prevenir más problemas".

En un mensaje de seguimiento, detalló un proceso paso a paso que se reduce a: no abras la extensión, ve a la página de extensiones de Chrome para Trust Wallet, desactívala si todavía está encendida, habilita el modo Desarrollador, pulsa "Actualizar" y confirma que estás en la versión 2.69 antes de hacer cualquier otra cosa. No es glamuroso, pero es accionable, que es lo que importa cuando estás en modo de incidente.

Mientras las afirmaciones y contraafirmaciones giraban, la firma de ciberseguridad PeckShield puso una cifra inicial a los daños. "La explotación de Trust Wallet ha drenado >$6M en criptomonedas de las víctimas", escribió PeckShield, añadiendo que mientras aproximadamente "~$2.8M de los fondos robados permanecen en las billeteras del hacker (Bitcoin/EVM/Solana), la mayor parte – >$4M en criptomonedas – ha sido enviada a CEXs", con un desglose de "~$3.3M a ChangeNOW, ~$340K a Fixed Float, & ~$447K a Kucoin".

Un punto de presión más surgió rápidamente: la compensación. ZachXBT dijo: "Actualmente tengo muchas víctimas preocupadas contactándome por MD, así que ¿podría su equipo aclarar si ofrecerán alguna compensación para los usuarios de la Extensión del Navegador de Trust Wallet?". Trust Wallet no respondió eso directamente en público. En su lugar, respondió que su equipo de soporte al cliente ya estaba en contacto con los usuarios afectados respecto a los próximos pasos y dirigió a la gente a contactar a través de su canal de soporte.

Entonces, ¿qué deben hacer los usuarios ahora, en términos simples? Si estás en la versión de extensión 2.68, la instrucción de Trust Wallet es dejar de usarla tal cual: desactívala y actualiza a la 2.69 antes de volver a abrirla. Si crees que fuiste afectado, la compañía está dirigiendo a los usuarios al soporte, mientras que el investigador independiente ZachXBT está pidiendo reportes para ayudar a mapear los flujos de robo.

ACTUALIZACIÓN: El fundador de Binance, Changpeng Zhao, confirmó a través de X que los usuarios serán compensados por el hackeo. "Hasta ahora, $7m afectados por este hackeo. Trust Wallet cubrirá. Los fondos de los usuarios están SEGUROS (SAFU). Aprecio su comprensión por cualquier inconveniente causado. El equipo todavía está investigando cómo los hackers pudieron enviar una nueva versión", escribió Zhao hoy.

Al cierre de esta edición, la capitalización total del mercado de criptomonedas se situaba en $2.95 billones.

La capitalización total del mercado de cripto se sitúa por debajo del máximo de 2021, gráfico de 1 semana | Fuente: TOTAL en TradingView.com

Preguntas relacionadas

Q¿Qué versión de la extensión de Trust Wallet fue afectada por el incidente de seguridad?

ALa versión 2.68 de la extensión para navegador Chrome de Trust Wallet fue la afectada.

Q¿Qué deben hacer los usuarios que tienen la extensión versión 2.68 instalada?

ALos usuarios deben desactivar la extensión inmediatamente, actualizarla a la versión 2.69 y no abrirla hasta haber completado la actualización.

Q¿Quién fue el primero en alertar públicamente sobre este problema y a través de qué plataforma?

AEl investigador de cadena ZachXBT fue el primero en alertar sobre el problema a través de un mensaje en Telegram el 25 de diciembre.

QSegún la firma de ciberseguridad PeckShield, ¿cuál fue el monto aproximado de criptoactivos drenados?

ALa firma PeckShield estimó que el exploit drenó más de 6 millones de dólares en criptoactivos de las víctimas.

Q¿Anunció Trust Wallet o su empresa matriz algún plan de compensación para los usuarios afectados?

ASí, Changpeng Zhao, fundador de Binance, confirmó que Trust Wallet cubrirá las pérdidas, estimadas en 7 millones de dólares, afirmando que 'los fondos de los usuarios están SAFU'.

Lecturas Relacionadas

¿De 55TB a 28TB? Los rumores y el pánico tras la supuesta reducción a la mitad de la memoria de Rubin

**Resumen Ejecutivo** El 4 de junio, un informe de SemiAnalysis indicó que las configuraciones predeterminadas de memoria SOCAMM en el sistema de IA Vera Rubin NVL72 de NVIDIA podrían reducirse a la mitad, de 55TB a 28TB por bastidor. Esto generó pánico en el mercado, llevando a una caída del 10% en las acciones de Micron, ya que los inversores interpretaron la noticia como una fuerte reducción de la demanda de memoria. Sin embargo, el análisis revela importantes matices que desmienten esta narrativa simplista: 1. **Arquitectura modular y actualizable**: A diferencia de generaciones anteriores, los módulos SOCAMM en Rubin son extraíbles y reemplazables (estándar JEDEC SOCAMM2). Una configuración inicial más baja no elimina la demanda futura; los clientes pueden actualizar la capacidad fácilmente más adelante. 2. **Un problema de oferta, no de demanda**: La razón principal de la configuración reducida es la **extrema escasez global de chips LPDDR5X** en 2026, con proveedores como Micron operando a plena capacidad. NVIDIA prioriza enviar sistemas funcionales con menos memoria, en lugar de retrasar entregas completas. Esto es señal de una demanda que supera la oferta. 3. **Distribución, no contracción**: Con la misma cantidad de memoria disponible, NVIDIA puede ensamblar **más bastidores** Rubin. El volumen total de pedidos de LPDDR5X puede mantenerse, solo se distribuye entre más unidades. La caída de Micron se atribuye más a una toma de beneficios tras máximos históricos, exacerbada por un sentimiento negativo general en semiconductores tras los resultados de Broadcom, que a los fundamentos del informe. **Conclusión clave**: La interpretación del mercado pasó por alto la arquitectura actualizable de Rubin y el contexto de escasez de suministro. La noticia refleja una decisión pragmática de NVIDIA para gestionar la cadena de suministro, no un debilitamiento estructural de la demanda de memoria para IA.

marsbitHace 17 min(s)

¿De 55TB a 28TB? Los rumores y el pánico tras la supuesta reducción a la mitad de la memoria de Rubin

marsbitHace 17 min(s)

De "valores anticuados" a "nuevas estrellas": ¿Cómo está revalorizando la IA la infraestructura heredada, desde Dell hasta Nokia?

El auge de la IA está impulsando una revalorización de acciones de empresas tecnológicas consolidadas, como Dell, Nokia, Cisco, Corning y Western Digital. Anteriormente consideradas de crecimiento lento, ahora se las ve como actores clave en la construcción de infraestructura física para la IA. Este cambio se debe a que el desarrollo de la IA ha pasado de la fase de modelos y chips (como los GPU de NVIDIA) a una fase de implementación práctica, que requiere centros de datos, servidores, redes, almacenamiento y capacidad de entrega a gran escala. Estas empresas "veteranas" están siendo revalorizadas en tres áreas principales: **servidores e integración de sistemas** (Dell, HPE), **redes y conectividad** (Corning, Nokia, Cisco) y **almacenamiento y gestión de datos** (Western Digital, Seagate). Su ventaja radica en décadas de experiencia en clientes, cadena de suministro y capacidades de entrega, que ahora son cruciales para desplegar la infraestructura de IA. Para que esta revalorización sea sólida y no solo una narrativa temporal, debe cumplir ciertos criterios: **órdenes e ingresos concretos** relacionados con IA, **revisión al alza de las previsiones financieras** por parte de la dirección, y una **mejora en la calidad de los beneficios**, no solo un aumento de ingresos. En resumen, la IA no está rejuveneciendo a todas las empresas tradicionales, sino revalorizando a aquellas cuyos activos y capacidades son esenciales para la nueva infraestructura.

marsbitHace 34 min(s)

De "valores anticuados" a "nuevas estrellas": ¿Cómo está revalorizando la IA la infraestructura heredada, desde Dell hasta Nokia?

marsbitHace 34 min(s)

El viento de cola de 1.000 millones de dólares en criptomonedas se reduce a una fracción en el programa de divulgación de Israel

Solo 58 personas se acogieron al programa israelí de declaración voluntaria de criptoactivos, lo que deja a la autoridad tributaria muy lejos de los miles de millones de dólares que esperaba recaudar. Las autoridades esperaban una oleada de declaraciones corregidas y pagos de impuestos, pero la escasa respuesta inicial apunta a una desconfianza generalizada. El programa ofrecía a los tenedores la oportunidad de regularizar errores de declaración anteriores sin enfrentar cargos penales, siempre que cumplieran las normas y pagaran lo adeudado. Sin embargo, la falta de una vía anónima y el temor a quedar expuestos al fisco disuadieron a muchos. Un abogado tributario citado señaló que la promesa de seguridad puede no sentirse tan firme como parece en el papel, ya que al declarar, el estado obtiene una visión clara de lo que antes estaba oculto. La brecha entre las expectativas y la realidad es notable: se esperaba recaudar hasta 1.000 millones de dólares, pero las declaraciones solo revelaron unos 50 millones en capital cripto. Esto sugiere que muchos tenedores optaron por esperar o no participar. El programa, con condiciones específicas como un límite equivalente a unos 522.000 dólares y un plazo hasta agosto de 2026, parece haber limitado el alcance. Esta baja participación contrasta con las estimaciones del Banco de Israel, que calculó que los residentes tenían unos 1.000 millones de dólares en activos digitales en el primer semestre de 2024, lo que significa que el programa solo ha captado una pequeña fracción del mercado.

bitcoinistHace 1 hora(s)

El viento de cola de 1.000 millones de dólares en criptomonedas se reduce a una fracción en el programa de divulgación de Israel

bitcoinistHace 1 hora(s)

Trading

Spot
Futuros
活动图片