Trust Wallet revela el número de afectados por el hackeo y el problema de las compensaciones

RBK-cryptoPublicado a 2025-12-29Actualizado a 2025-12-29

Resumen

La directora de Trust Wallet, Eowyn Chen, ha revelado que el ataque a la billetera de criptomonedas la semana pasada afectó a más de 2.500 cuentas. Sin embargo, el servicio ha recibido alrededor de 5.000 solicitudes de compensación, el doble del número de víctimas identificadas, lo que ha ralentizado los pagos debido al tiempo necesario para filtrar las reclamaciones fraudulentas o duplicadas. El incidente ocurrió en la madrugada del 26 de diciembre. Los desarrolladores reconocieron previamente una vulnerabilidad en la versión 2.68 de la extensión de navegador, lanzaron una actualización (v2.69) y prometieron compensar las pérdidas, estimadas en 7 millones de dólares. La verificación de las solicitudes se está llevando a cabo en paralelo con la investigación técnica del ataque. Chen destacó que este proceso es complejo y está priorizando la precisión en la verificación de los propietarios de las carteras sobre la velocidad de las compensaciones. Trust Wallet está colaborando con Google en la investigación, con la esperanza de obtener los registros de auditoría de Chrome. Además, se realizarán verificaciones de seguridad detalladas en los dispositivos de los empleados que trabajan de forma remota.

La directora de Trust Wallet, Eowyn Chen, informó que el hackeo de la billetera de criptomonedas la semana pasada afectó a más de 2.500 cuentas. Sin embargo, según sus palabras, el servicio recibió el doble de solicitudes de compensación, lo que ralentiza los pagos, ya que se necesita tiempo para filtrar las solicitudes fraudulentas.

El hackeo de Trust Wallet ocurrió en la noche del 26 de diciembre. Los desarrolladores habían reconocido previamente una vulnerabilidad en la versión 2.68 de la billetera de navegador, lanzaron una actualización a la versión 2.69 y prometieron compensar los daños, que estimaron en 7 millones de dólares.

«Hasta el momento, hemos identificado 2.596 direcciones afectadas por el hackeo. De este grupo, hemos recibido alrededor de 5.000 declaraciones, lo que indica un número significativo de intentos falsos o duplicados para acceder a las compensaciones para los afectados», escribió Chen.

La verificación de las solicitudes se lleva a cabo en paralelo con la investigación técnica del incidente. Chen señaló que esto ha resultado ser una tarea compleja, por lo que el procesamiento de las solicitudes está tomando más tiempo del que los usuarios afectados esperaban. Al mismo tiempo, la prioridad sigue siendo la verificación precisa de los propietarios de las billeteras, no la velocidad.

El día anterior, Chen había informado que Google está ayudando en la investigación: el equipo de la billetera de criptomonedas espera obtener los registros de auditoría (logs de solicitudes de acceso) del navegador Chrome. Además, el servicio de seguridad de Trust Wallet realizará una verificación detallada de los dispositivos de los empleados que trabajan de forma remota.

Una semana antes, Chainalysis calculó que el daño acumulado por las acciones de los hackers en 2025 superó los 3.400 millones de dólares. Este año se registraron 158.000 casos de compromiso de billeteras personales con un daño total de 713 millones de dólares (frente a 1.500 millones el año anterior), y más de 80.000 usuarios fueron víctimas.

El precio de Bitcoin actualizó su máximo semanal. ¿Qué pasó con las criptomonedas?

La capitalización de los memecoins se desplomó 100.000 millones de dólares en 2025. Informe de CoinGecko

«Superar la barrera psicológica». ¿Qué pasará con Bitcoin esta semana?

Preguntas relacionadas

Q¿Cuántas cuentas se vieron afectadas por el hackeo de Trust Wallet según su directora, Eowyn Chen?

AMás de 2.500 cuentas (2.596 direcciones identificadas) se vieron afectadas por el hackeo.

Q¿Qué problema está ralentizando el proceso de compensación a las víctimas del hackeo de Trust Wallet?

AEl servicio ha recibido aproximadamente 5.000 solicitudes de compensación, el doble del número de víctimas identificadas, lo que indica una gran cantidad de intentos falsos o duplicados, y la verificación para filtrar estos casos fraudulentos está llevando más tiempo.

Q¿Cuál fue la vulnerabilidad técnica que explotaron los hackers en Trust Wallet y qué versión estaba afectada?

ALos hackers explotaron una vulnerabilidad en la versión 2.68 de la billetera de navegador. Los desarrolladores lanzaron una actualización a la versión 2.69 para solucionarla.

Q¿Qué empresa está ayudando a Trust Wallet en la investigación del incidente proporcionando registros de auditoría (audit logs)?

AGoogle está ayudando en la investigación, y el equipo de Trust Wallet espera obtener los registros de auditoría (logs de solicitudes de acceso) del navegador Chrome.

QSegún el informe de Chainalysis mencionado, ¿cuál fue el daño total estimado por los hackeos de billeteras personales en 2024?

AEn 2024, se registraron 158.000 casos de compromiso de billeteras personales con un daño total estimado de 713 millones de dólares.

Lecturas Relacionadas

9,42 millones de minoristas se apresuran por comprar acciones de Longxin Technology, ¿quién resultó adjudicado?

El resultado de la OPV de Changxin Technology (Long鑫 Tech) se ha dado a conocer. Un total de 9.4288 millones de inversores minoristas y 285 instituciones participaron en la suscripción. Tras activar el mecanismo de reequilibrio, la tasa de asignación para minoristas en línea subió a aproximadamente el 0,4714%, la más alta para una nueva acción en la bolsa STAR, con unos 7,7 millones de números asignados. Se necesitaba un capital de aproximadamente 1,06 millones de RMB para obtener una asignación. Las instituciones recibieron el 28,25% de las acciones. Taikang Asset Management fue la institución que más asignaciones obtuvo. Entre los fondos públicos, los tres primeros fueron E Fund, Southern Fund y ICBC Credit Suisse. El fundador de la destacada empresa china de modelos de IA, Liang Wenfeng, a través de sus firmas de gestión cuantitativa Ningbo幻方 y Zhejiang九章, obtuvo la mayor asignación entre los fondos privados, con un valor total de 1750 millones de RMB. Se estima que podría obtener unas ganancias de 730 millones de RMB si la capitalización de mercado de la empresa alcanza los 3 billones de RMB tras su cotización. Se prevé que Changxin Technology cotice el 27 de julio. Su valoración se sitúa principalmente por encima del billón de RMB, con estimaciones que van desde 1 billón hasta más de 4 billones. Sin embargo, la reciente corrección del mercado tecnológico global podría afectar a su desempeño inicial en bolsa.

marsbitHace 43 min(s)

9,42 millones de minoristas se apresuran por comprar acciones de Longxin Technology, ¿quién resultó adjudicado?

marsbitHace 43 min(s)

Una ‘diosa’ de la caridad con 3 millones de seguidores era todo una IA: la farsa del ‘orfanato falso’ desmonta de la noche a la mañana una beneficencia transnacional

La australiana Lily Jay, una influencer de Instagram con casi 3 millones de seguidores, es investigada por ABC NEWS Verify por una supuesta red de estafa benéfica utilizando contenido generado por IA. A través de su 'Lily Jay Foundation', publicaba videos de proyectos en Uganda, Gaza, Nepal y Sudán, incluyendo la inauguración de un orfanato en Uganda, donde la imagen de ella con niños mostraba anomalías típicas de la IA, como letras mal escritas. Las autoridades de Uganda confirmaron que no existe registro de dicho orfanato. Además, imágenes de un premio humanitario que recibió contenían la marca de agua invisible SynthID de ChatGPT. La investigación revela que la fundación, que operaba desde Kosovo, se define en su sitio web como "no una organización benéfica". Aunque solicitaba donaciones, no figuraba como entidad benéfica registrada en Australia, lo que evita la obligación de transparencia financiera. Tres personas figuran como directores, uno vinculado a una firma de relaciones públicas que promocionó el falso premio. Tras la investigación de ABC, el sitio web eliminó para visitantes australianos los botones de donación y la advertencia sobre su estatus, aunque se mantuvieron activos para el extranjero. Expertos advierten que este caso explota la confianza y el deseo de creer en actos de bondad, marcando un peligroso precedente del uso del 'deepfake' y la IA para defraudar en el sector humanitario.

marsbitHace 1 hora(s)

Una ‘diosa’ de la caridad con 3 millones de seguidores era todo una IA: la farsa del ‘orfanato falso’ desmonta de la noche a la mañana una beneficencia transnacional

marsbitHace 1 hora(s)

L2 'Recalibrating': Cuando L1 se convierte en su propio Rollup, ¿cuál es el final del camino de Ethereum?

"L2 «recalibración»: cuando L1 se convierte en su propio Rollup, ¿cuál es el final de Ethereum?" La relación entre L1 y L2 en Ethereum está evolucionando. Originalmente, L2 (como los Rollups) se centraban en ofrecer espacio de transacción barato, mientras que L1 priorizaba la descentralización y seguridad. Sin embargo, los avances en Ethereum, como el aumento del límite de Gas y el desarrollo de zkEVM, permiten que L1 también escale significativamente. Esto obliga a repensar el valor de L2, que ya no puede basarse solo en costos bajos, sino que debe ofrecer funciones diferenciadas como privacidad o modelos de gobernanza flexibles. La creciente fragmentación entre múltiples L2 plantea problemas de interoperabilidad y experiencia de usuario. La comunidad está trabajando en soluciones como marcos de intenciones (intents) y una capa de interoperabilidad nativa (EIL) para que Ethereum "vuelva a sentirse como una sola cadena", facilitando las interacciones entre diferentes entornos de ejecución sin que el usuario note la complejidad subyacente. Acortar el tiempo de finalidad de L1 también es crucial para aplicaciones cross-chain. Un concepto provocador sugiere que, con la adopción de sistemas de prueba (zkEVM) en la red principal, Ethereum L1 podría, en un sentido arquitectónico, convertirse en una especie de "Rollup de sí mismo", donde la ejecución y la verificación se separan. Esto, junto con la visión de "Native Rollup", podría difuminar los límites tradicionales entre L1 y L2, transformándolos en un espectro de entornos de ejecución con diferentes funcionalidades pero que comparten seguridad, liquidez y un sistema de estado común. En conclusión, el futuro de Ethereum no es que L1 reemplace a L2 o viceversa. En cambio, el ecosistema podría evolucionar hacia un conjunto unificado de entornos de ejecución especializados que, trabajando en conjunto, ofrezcan escalabilidad, diversidad de funciones y una experiencia de usuario cohesiva. El reto es volver a ensamblar, sin perder los beneficios de la escalabilidad, un Ethereum que funcione como un todo integrado para el usuario final.

marsbitHace 1 hora(s)

L2 'Recalibrating': Cuando L1 se convierte en su propio Rollup, ¿cuál es el final del camino de Ethereum?

marsbitHace 1 hora(s)

Trading

Spot
活动图片