Trust Wallet Hackeado: Qué Deben Hacer Ahora los Usuarios de Criptomonedas

bitcoinistPublicado a 2025-12-26Actualizado a 2025-12-26

Resumen

TrustTrust Wallet ha confirmado un incidente de seguridad que afecta exclusivamente a la versión 2.68 de su extensión para Chrome. Los usuarios móviles y aquellos con otras versiones de la extensión no están afectados. El problema se detectó tras reportes de drenaje de fondos. La compañía insta a los usuarios de la versión vulnerable a desactivar la extensión y actualizar inmediatamente a la versión 2.69 antes de volver a usarla. Según la firma de ciberseguridad PeckShield, las pérdidas superan los 6 millones de dólares. Changpeng Zhao, fundador de Binance, confirmó que Trust Wallet cubrirá las pérdidas, estimadas en 7 millones de dólares, garantizando que los fondos de los usuarios están seguros. Se recomienda a las víctimas contactar al soporte oficial.

Trust Wallet afirma que un "incidente de seguridad" afectó solo a una parte de su conjunto de productos: la extensión del navegador Chrome en la versión 2.68. Si eres un usuario exclusivo de móvil, la compañía dice que no estás afectado. Si estás en cualquier otra versión de la extensión, la compañía también afirma que no estás afectado. El problema, según las propias palabras de Trust Wallet, está estrictamente delimitado, incluso si las consecuencias no se sienten así cuando estás mirando una dirección vaciada.

La primera alerta pública surgió el 25 de diciembre a través del investigador on-chain ZachXBT, quien publicó una advertencia en Telegram de que "varios usuarios de Trust Wallet han reportado que los fondos fueron drenados de las direcciones de sus billeteras en las últimas horas".

Enfatizó que "la causa raíz exacta no ha sido determinada", y luego señaló una coincidencia incómoda: "la extensión de Chrome de Trust Wallet lanzó una nueva actualización ayer". En el mismo mensaje, pidió a las víctimas que le enviaran un mensaje directo en X para poder "actualizar la lista de direcciones de robo a continuación a medida que verifique más", y comenzó a publicar presuntos destinos de los robos en múltiples cadenas. Su lista incluyó múltiples direcciones EVM y una dirección de Solana.

Trust Wallet Confirma El Hackeo

La firma de billetera confirmó posteriormente el incidente en X. "Hemos identificado un incidente de seguridad que afecta solo a la versión 2.68 de la Extensión del Navegador de Trust Wallet. Los usuarios con la Extensión del Navegador 2.68 deben desactivarla y actualizar a la versión 2.69", escribió la compañía, enlazando a los usuarios con la lista oficial de Chrome Web Store.

Añadió: "Por favor, tengan en cuenta: Los usuarios exclusivos de móvil y todas las demás versiones de la extensión del navegador no están afectados". El post cerró con el tipo de línea que todo equipo de seguridad termina escribiendo tarde o temprano: "Entendemos lo preocupante que es esto y nuestro equipo está trabajando activamente en el problema. Seguiremos compartiendo actualizaciones tan pronto como sea posible".

Luego, la orientación se volvió más urgente y más específica. Trust Wallet advirtió a los usuarios que no habían actualizado a la 2.69: "por favor, no abras la Extensión del Navegador hasta que la hayas actualizado. Esto puede ayudar a garantizar la seguridad de tu billetera y prevenir más problemas".

En un mensaje de seguimiento, detalló un proceso paso a paso que se reduce a: no abras la extensión, ve a la página de extensiones de Chrome para Trust Wallet, desactívala si todavía está encendida, habilita el modo Desarrollador, pulsa "Actualizar" y confirma que estás en la versión 2.69 antes de hacer cualquier otra cosa. No es glamuroso, pero es accionable, que es lo que importa cuando estás en modo de incidente.

Mientras las afirmaciones y contraafirmaciones giraban, la firma de ciberseguridad PeckShield puso una cifra inicial a los daños. "La explotación de Trust Wallet ha drenado >$6M en criptomonedas de las víctimas", escribió PeckShield, añadiendo que mientras aproximadamente "~$2.8M de los fondos robados permanecen en las billeteras del hacker (Bitcoin/EVM/Solana), la mayor parte – >$4M en criptomonedas – ha sido enviada a CEXs", con un desglose de "~$3.3M a ChangeNOW, ~$340K a Fixed Float, & ~$447K a Kucoin".

Un punto de presión más surgió rápidamente: la compensación. ZachXBT dijo: "Actualmente tengo muchas víctimas preocupadas contactándome por MD, así que ¿podría su equipo aclarar si ofrecerán alguna compensación para los usuarios de la Extensión del Navegador de Trust Wallet?". Trust Wallet no respondió eso directamente en público. En su lugar, respondió que su equipo de soporte al cliente ya estaba en contacto con los usuarios afectados respecto a los próximos pasos y dirigió a la gente a contactar a través de su canal de soporte.

Entonces, ¿qué deben hacer los usuarios ahora, en términos simples? Si estás en la versión de extensión 2.68, la instrucción de Trust Wallet es dejar de usarla tal cual: desactívala y actualiza a la 2.69 antes de volver a abrirla. Si crees que fuiste afectado, la compañía está dirigiendo a los usuarios al soporte, mientras que el investigador independiente ZachXBT está pidiendo reportes para ayudar a mapear los flujos de robo.

ACTUALIZACIÓN: El fundador de Binance, Changpeng Zhao, confirmó a través de X que los usuarios serán compensados por el hackeo. "Hasta ahora, $7m afectados por este hackeo. Trust Wallet cubrirá. Los fondos de los usuarios están SEGUROS (SAFU). Aprecio su comprensión por cualquier inconveniente causado. El equipo todavía está investigando cómo los hackers pudieron enviar una nueva versión", escribió Zhao hoy.

Al cierre de esta edición, la capitalización total del mercado de criptomonedas se situaba en $2.95 billones.

La capitalización total del mercado de cripto se sitúa por debajo del máximo de 2021, gráfico de 1 semana | Fuente: TOTAL en TradingView.com

Preguntas relacionadas

Q¿Qué versión de la extensión de Trust Wallet fue afectada por el incidente de seguridad?

ALa versión 2.68 de la extensión para navegador Chrome de Trust Wallet fue la afectada.

Q¿Qué deben hacer los usuarios que tienen la extensión versión 2.68 instalada?

ALos usuarios deben desactivar la extensión inmediatamente, actualizarla a la versión 2.69 y no abrirla hasta haber completado la actualización.

Q¿Quién fue el primero en alertar públicamente sobre este problema y a través de qué plataforma?

AEl investigador de cadena ZachXBT fue el primero en alertar sobre el problema a través de un mensaje en Telegram el 25 de diciembre.

QSegún la firma de ciberseguridad PeckShield, ¿cuál fue el monto aproximado de criptoactivos drenados?

ALa firma PeckShield estimó que el exploit drenó más de 6 millones de dólares en criptoactivos de las víctimas.

Q¿Anunció Trust Wallet o su empresa matriz algún plan de compensación para los usuarios afectados?

ASí, Changpeng Zhao, fundador de Binance, confirmó que Trust Wallet cubrirá las pérdidas, estimadas en 7 millones de dólares, afirmando que 'los fondos de los usuarios están SAFU'.

Lecturas Relacionadas

Oficina de Inteligencia TechFlow: Acciones de chips pierden un billón de dólares en un día, Bitcoin cae por debajo de $60,000, conflicto entre EE.UU. e Irán se intensifica

**Resumen en español europeo:** Los mercados globales experimentaron un viernes volátil tras unos datos de empleo en EE.UU. mucho más fuertes de lo esperado (172.000 nuevos empleos en mayo), lo que avivó los temores de que la Reserva Federal retrase o incluso reconsidere los recortes de tipos de interés. Esto provocó una fuerte caída: el índice de semiconductores de Filadelfia ($SOXX) tuvo su peor día en seis años, perdiendo un 10% y arrastrando a acciones como Marvell, Micron, AMD e Intel. El Nasdaq cayó más de un 4%. Paralelamente, el Bitcoin rompió el soporte de los 60.000 dólares, con su indicador RSI alcanzando niveles de sobreventa no vistos desde el desplome de la pandemia de 2020. En el sector tecnológico, la discusión sobre la IA tuvo dos caras. Por un lado, crece la preocupación por la calidad del código generado por herramientas como Claude, acusada de introducir bugs en proyectos como rsync. Por otro, Anthropic advirtió sobre la posibilidad inminente de que la IA logre una "mejora autorrecursiva" (RSI), capaz de mejorar sus propios procesos de investigación. En noticias corporativas, se reveló que Google paga a SpaceX 920 millones de dólares mensuales por capacidad de computación para entrenar IA. La tensión geopolítica se intensificó con un nuevo episodio en el conflicto entre Estados Unidos e Irán. Irán lanzó misiles y drones hacia Bahrein y Kuwait, que fueron interceptados. Estados Unidos respondió atacando dos estaciones de radar iraníes. El estrecho de Ormuz, ruta crítica para el petróleo, lleva básicamente cerrado desde finales de febrero, lo que supone un riesgo continuo para los precios de la energía y, por ende, para la inflación. **La línea subyacente del día:** Los sólidos datos de empleo chocan con las advertencias simultáneas de los CEO de grandes empresas de consumo (como Kraft y McDonald's) sobre que los estadounidenses están "agotando sus ahorros". Este conflicto de señales, sumado al riesgo geopolítico que presiona al alza los precios del petróleo, deja a la Fed en un difícil dilema y al mercado descontando un escenario macroeconómico donde el "aterrizaje suave" parece cada vez menos probable.

marsbitHace 7 min(s)

Oficina de Inteligencia TechFlow: Acciones de chips pierden un billón de dólares en un día, Bitcoin cae por debajo de $60,000, conflicto entre EE.UU. e Irán se intensifica

marsbitHace 7 min(s)

Necesité un año para comprender la desgarradora verdad sobre los pagos de Agent

Tras un año construyendo infraestructura para la economía de agentes, la autora comparte hallazgos sobre pagos. Empresas como Stripe, Visa y Coinbase están invirtiendo, pero el volumen real de transacciones comerciales es mínimo. Stripe tiene miles de comerciantes, pero solo unos pocos agentes activos. Los tokens de pago de Visa requieren verificaciones complejas y grandes ingresos. En blockchain, se reportan millones de transacciones, pero el volumen diario real es bajo. Para el comercio B2C (agente vs. comerciante), los agentes son buenos entendiendo necesidades, pero la interfaz conversacional es inferior a las tiendas visuales tradicionales para la mayoría de productos. Los comerciantes actualmente se adaptan por miedo a quedarse atrás, no por demanda real. Las oportunidades están en compras de baja decisión (como comida a domicilio) o en sitios con UX compleja, pero esto requiere una gran distribución al consumidor. Para pagos de API (agente vs. API), los desarrolladores ya tienen relaciones de facturación. Las soluciones de prepago resuelven el costo de microtransacciones. La oportunidad está en proveedores de nicho y larga cola, pero este mercado es más pequeño de lo esperado. Los grandes acuerdos de suscripción dominan. El modelo agente vs. agente es a largo plazo y aún teórico, sin volumen significativo. Requeriría una infraestructura de liquidación dedicada para transacciones ultrarrápidas entre máquinas. La categoría más prometedora es agente vs. finanzas, donde ya existe demanda. Agentes para gestión de inversiones, rebalanceo de carteras o DeFi tienen clientes dispuestos a pagar y crean nuevas capacidades. La conclusión clave: el problema central no es el pago, sino la coordinación entre agentes y humanos para verificar y liquidar resultados. Los gigantes construyen de forma defensiva, pero las startups deben buscar mercados reales y en crecimiento, que existen fuera de estas cuatro categorías.

marsbitHace 48 min(s)

Necesité un año para comprender la desgarradora verdad sobre los pagos de Agent

marsbitHace 48 min(s)

Me tomó un año ver la cruda verdad sobre los pagos de Agentes

Después de un año trabajando en la infraestructura para la economía de agentes, el autor revela verdades poco alentadoras sobre los pagos de agentes. A pesar del gran interés y los recursos invertidos por empresas como Stripe, Visa y Coinbase, la demanda real y el volumen de transacciones son mínimos actualmente. El artículo analiza cuatro categorías principales: **Agente vs. Comerciante:** La experiencia de compra conversacional con IA a menudo es inferior a las interfaces visuales tradicionales de comercio electrónico para productos como ropa o electrónicos. Los comerciantes se están preparando para una posible adopción futura ("optimización para agentes"), pero no es una necesidad crítica actual. Las excepciones podrían ser compras de alta frecuencia y baja deliberación, como pedir comida, pero las plataformas principales no tienen API abiertas, y los costos de los modelos son prohibitivos para transacciones pequeñas. **Agente vs. API:** Los desarrolladores ya tienen soluciones para pagos de API de bajo valor (como saldos prepagos). Los principales proveedores de SaaS prefieren contratos empresariales a largo plazo en lugar de micropagos. Los protocolos descentralizados pueden servir al mercado de cola larga de servicios más pequeños, pero este nicho tiende a tener un bajo poder adquisitivo. **Agente vs. Agente:** Este es un caso de uso futuro prometedor para transacciones automatizadas entre máquinas, con requisitos únicos de velocidad y escala. Sin embargo, actualmente es en gran medida teórico, con un volumen de transacciones insignificante. **Agente vs. Finanzas:** Esta es la única categoría con demanda existente y clientes dispuestos a pagar, ya sea para automatizar flujos de trabajo financieros existentes o habilitar nuevas capacidades (como reequilibrar carteras en tiempo real). La competencia es dura debido a la regulación y las relaciones establecidas. La conclusión clave es que el problema central no es el pago en sí. El pago es solo un subcomponente de un desafío mayor: la **coordinación** entre agentes y humanos, la verificación del trabajo y la liquidación de resultados. Las empresas que resuelvan el problema de la coordinación a gran escala integrarán los pagos, y no al revés. Las grandes empresas pueden permitirse construir de manera defensiva para el futuro, pero las startups deben encontrar mercados reales y activos hoy en día.

链捕手Hace 1 hora(s)

Me tomó un año ver la cruda verdad sobre los pagos de Agentes

链捕手Hace 1 hora(s)

Claude Opus 4.8 encuentra un bug de 4.500 millones de dólares, la era de la IA está produciendo hackers en masa

Un investigador de seguridad descubrió un grave error en el protocolo Orchard de Zcash, el cual permitía la creación ilimitada de tokens, llevando a una caída del 50% en su valor. Este bug fue identificado utilizando Claude Opus 4.8 de Anthropic, un modelo de IA disponible públicamente. El caso destaca cómo la IA democratiza la ciberseguridad, reduciendo drásticamente el costo de encontrar vulnerabilidades. Modelos potentes y accesibles como Opus 4.8 permiten que tanto investigadores como potenciales atacantes descubran fallos complejos que antes requerían expertos dedicados. Esto genera una paradoja: un aumento masivo de informes de seguridad, muchos de baja calidad o falsos, que saturan a los mantenedores de software, a menudo voluntarios sin recursos. Simultáneamente, se exponen vulnerabilidades reales y antiguas en la base de nuestro mundo digital. La industria enfrenta una crisis de talento, con una escasez global de profesionales capacitados para analizar, priorizar y reparar estas fallas. Mientras la IA abarata el descubrimiento, la reparación sigue siendo costosa y requiere juicio humano experto. En esencia, la IA ilumina las grietas en los cimientos de nuestra infraestructura digital. La verdadera prueba será si contamos con suficientes personas dispuestas y capaces de repararlas, manteniendo la frágil cadena de confianza sobre la que se construye la vida en línea.

marsbitHace 1 hora(s)

Claude Opus 4.8 encuentra un bug de 4.500 millones de dólares, la era de la IA está produciendo hackers en masa

marsbitHace 1 hora(s)

Trading

Spot
Futuros
活动图片