ZachXBT señala un presunto problema en la extensión de Trust Wallet mientras usuarios reportan fondos drenados

ambcryptoPublicado a 2025-12-25Actualizado a 2025-12-25

Resumen

Se han detectado problemas de seguridad en la extensión del navegador Trust Wallet el 25 de diciembre, después de que el investigador ZachXBT alertara sobre actividad sospechosa vinculada a una actualización reciente. Según informes, una actualización del 24 de diciembre podría haber introducido código malicioso que extrae datos sensibles al importar frases semilla, lo que habría resultado en el drenaje de fondos. Se estiman pérdidas superiores a 2 millones de dólares, aunque no verificadas oficialmente. El alcance parece limitado a la extensión; no hay indicios de que las aplicaciones móviles estén afectadas. Trust Wallet no ha emitido una respuesta oficial hasta el momento. Los investigadores advierten que la situación sigue bajo investigación y recomiendan no usar la extensión para importar frases de recuperación.

El 25 de diciembre surgieron preocupaciones de seguridad en torno a la extensión del navegador Trust Wallet, después de que el investigador de blockchain ZachXBT alertara sobre actividad sospechosa potencialmente vinculada a una actualización reciente, lo que provocó advertencias de desarrolladores y cuentas centradas en la seguridad.

Según publicaciones que circulan en X, el problema podría provenir de una presunta compromiso de la cadena de suministro introducido en una actualización de la extensión del navegador del 24 de diciembre.

Un código recién agregado dentro de la extensión podría exfiltrar silenciosamente datos sensibles de la cartera cuando los usuarios importan una frase semilla. Los informes sugieren que esto ha llevado a un drenaje inmediato de las carteras.

Supuesto código malicioso en Trust Wallet y afirmaciones de exfiltración de datos

Los desarrolladores que examinan la extensión alegan que un archivo JavaScript agregado en la actualización contiene lógica disfrazada de análisis.

Se dice que el código se activa específicamente cuando se importa una frase semilla. Luego transmite silenciosamente datos relacionados con la cartera a un dominio externo diseñado para parecerse a la infraestructura oficial de Trust Wallet.

El dominio mencionado en los informes supuestamente fue registrado hace apenas unos días y desde entonces ha quedado fuera de línea.

Los investigadores argumentan que su creación reciente y el momento de la actualización de la extensión generan preocupación sobre un ataque coordinado a la cadena de suministro en lugar de phishing del lado del usuario.

Usuarios reportan drenaje de carteras tras importar semillas

Múltiples usuarios han reportado que sus carteras fueron drenadas poco después de importar frases semilla en la extensión del navegador Trust Wallet.

Estimaciones compartidas públicamente sugieren que pueden haberse perdido más de 2 millones de dólares. Aunque estas cifras no han sido verificadas de forma independiente.

Los analistas indican que los fondos fueron enrutados a través de múltiples direcciones, un patrón más comúnmente asociado con la explotación automatizada que con el error aislado del usuario.

El alcance parece limitado a la extensión del navegador

En esta etapa, no hay indicios de que las aplicaciones móviles de Trust Wallet estén afectadas.

Las advertencias que circulan en línea se centran específicamente en la extensión del navegador. Aquí es donde los mecanismos de actualización y las dependencias de terceros presentan un mayor riesgo para la cadena de suministro.

Se recomienda a los usuarios no importar frases semilla en la extensión del navegador Trust Wallet hasta que se proporcione más clarificación.

Todavía no hay respuesta oficial de Trust Wallet

Al momento de escribir, Trust Wallet no ha emitido ninguna respuesta pública, aclaración o aviso de seguridad que aborde las alegaciones.

No ha habido confirmación ni negación de las afirmaciones, ni ningún anuncio de una extensión, reversión o parche de emergencia.

Investigación en curso

Los investigadores han enfatizado que la situación sigue bajo investigación activa. No se deben sacar conclusiones hasta que se revise por completo el código de la extensión y la actividad relacionada en la cadena de bloques.

De confirmarse, el incidente representaría un grave compromiso de la cadena de suministro.

Esta es una clase de ataque que difiere significativamente del phishing o los errores del lado del usuario. Además, históricamente ha resultado en pérdidas rápidas y a gran escala en todo el ecosistema cripto.


Reflexiones finales

  • Las alegaciones apuntan a un riesgo potencialmente grave en la cadena de suministro que afecta a las extensiones de cartera, subrayando cómo las actualizaciones de código pueden convertirse en un vector de ataque crítico si se ven comprometidas.
  • Al no haber aún respuesta de Trust Wallet, los usuarios e investigadores dependen de investigaciones independientes mientras continúa el escrutinio en torno al incidente.

Preguntas relacionadas

Q¿Qué alertó ZachXBT sobre la extensión de Trust Wallet el 25 de diciembre?

AZachXBT alertó sobre actividad sospechosa potencialmente vinculada a una actualización reciente de la extensión del navegador Trust Wallet, lo que generó advertencias sobre posibles fondos drenados.

Q¿Cuál es la causa sospechosa del problema según las publicaciones en X?

ASegún las publicaciones en X, el problema podría originarse en una presunta compromiso de la cadena de suministro introducido en una actualización de la extensión del navegador del 24 de diciembre.

Q¿Qué hace el código malicioso añadido en la actualización según los desarrolladores?

AEl código malicioso, disfrazado de analítica, se activa al importar una frase semilla y transmite silenciosamente datos sensibles de la cartera a un dominio externo que imita la infraestructura oficial de Trust Wallet.

Q¿Qué se recomienda a los usuarios mientras se investiga el incidente?

ASe recomienda a los usuarios que no importen frases semilla en la extensión del navegador Trust Wallet hasta que se proporcione una aclaración oficial.

Q¿Ha respondido oficialmente Trust Wallet a las acusaciones?

ANo, hasta el momento de la redacción del artículo, Trust Wallet no ha emitido ninguna respuesta pública, aclaración o aviso de seguridad addressing las acusaciones.

Lecturas Relacionadas

Los retiros de Bitcoin continúan: 8 años de almacenamiento en una cartera fría Coldcard terminaron en cero

Retirada de bitcoin continúa: 8 años en cartera fría Coldcard terminan en cero La cartera hardware Coldcard ha sido vulnerada, provocando una nueva oleada de retiradas de fondos de dispositivos afectados. Galaxy Research informa que el volumen total robado asciende a 1.367,05 BTC (unos 88,6 millones de dólares) desde 4.585 direcciones, superando ampliamente los 594,5 BTC reportados inicialmente el 30 de julio de 2026. La mayor parte de lo robado permanece inactiva en las direcciones de los atacantes. El problema no reside en el firmware, que ya fue actualizado por Coinkite, sino en las frases semilla (seed phrases) generadas desde marzo de 2021 debido a un error de programación. Estas frases son fácilmente descifrables, y actualizar el firmware no las cambia. Solo transferir los fondos a una nueva dirección con una nueva frase semilla elimina la vulnerabilidad. El fallo se originó al integrar la biblioteca libNgU, lo que hizo que los dispositivos dejaran de usar el generador de números aleatorios por hardware STM32 y pasaran a usar el generador software Yasmarang, inicializado con datos públicamente accesibles como el número de serie del chip. Afecta a frases semilla creadas en dispositivos Mk2/Mk3 (firmware 4.0.1–4.1.9 y hasta 5.0.3), Mk4/Mk5 (hasta v5.6.0) y Q (hasta v1.5.0Q). Se excluyen aquellas creadas con al menos 50 lanzamientos de dados independientes o una passphrase BIP-39 fuerte y única. Los usuarios deben generar una nueva frase semilla en firmware corregido y transferir sus activos. Un caso ilustrativo es el de un inversor de 39 años que perdió 2 BTC (unos 130.000 dólares) en minutos, ahorrados durante ocho años mediante trabajo físico como protección contra la hiperinflación en su país, con el objetivo de una jubilación anticipada a los 50 años. Su estrategia conservadora de "comprar y mantener en frío" se vio truncada, dejándolo devastado y decidido a abandonar las criptomonedas. Este incidente recuerda vulnerabilidades históricas por generadores de números aleatorios débiles, como la de la biblioteca BitcoinJS (2011-2015), que causó grandes pérdidas. Subraya que el almacenamiento offline no garantiza automáticamente seguridad criptográfica, especialmente cuando la entropía se ve comprometida dentro del propio dispositivo "cerrado".

cryptonews.ruHace 6 min(s)

Los retiros de Bitcoin continúan: 8 años de almacenamiento en una cartera fría Coldcard terminaron en cero

cryptonews.ruHace 6 min(s)

Por qué el Bitcoin se mantiene en $64,000 tras la dura pausa de la Fed

Bitcóin cierra julio cerca de los 64.000 dólares tras una volátil reacción a la decisión de la Fed de mantener las tasas sin cambios, aunque sin indicar un pronto aflojamiento monetario. Esto ha provocado una rotación de capital hacia los ETF de Bitcoin, que registraron una entrada neta de 32,1 millones de dólares, mientras que los fondos de Ethereum experimentaron salidas. El mercado de criptomonedas, con una capitalización de unos 2,29 billones de dólares, se mantiene en un rango lateral, con Bitcoin encontrando soporte en 63.000-63.500 dólares y resistencia en 66.000 dólares. La Fed mantuvo su tasa clave, pero tres miembros votaron a favor de un aumento, señalando una postura más dura de lo esperada. En este entorno macroeconómico incierto, los inversores institucionales parecen favorecer a Bitcoin como activo principal, aunque persiste el interés selectivo en activos como Solana. Mientras, la aprobación de la ley CLARITY en EE.UU. se retrasa hasta después del receso de agosto. Para el último día de julio, el enfoque estará en los datos macro de EE.UU. El escenario base para Bitcoin es la consolidación entre 63.000 y 66.000 dólares, con su ruptura superior dependiendo de nuevos flujos institucionales. La estabilidad por encima de 63.000 dólares para BTC, el mantenimiento de Ethereum sobre 1.860 dólares y las entradas continuas en ETF son claves para una posible base de recuperación en la segunda mitad del año.

cryptonews.ruHace 3 hora(s)

Por qué el Bitcoin se mantiene en $64,000 tras la dura pausa de la Fed

cryptonews.ruHace 3 hora(s)

Parker Lewis responde por qué bitcoin sigue siendo el mejor dinero

El influyente analista de Bitcoin, Parker Lewis, critica las estrategias de marketing de corporaciones que actúan como tesorerías cripto. Advierte que la venta de "crédito digital" mediante acciones preferentes perpetuas distorsiona la esencia de la criptomoneda. Lewis enfatiza que Bitcoin no genera rendimiento fiduciario por diseño y que las promesas de dividendos son riesgosas, dependiendo de nuevos inversores. Destaca el riesgo de estos derivados, señalando que el mercado de acciones preferentes perpetuas es minúsculo comparado con el crédito global, lo que demuestra que los grandes actores evitan estos riesgos, trasladándolos a minoristas. Rechaza la idea de que Bitcoin es "demasiado volátil", argumentando que la volatilidad es una consecuencia natural de la adopción masiva de un activo con oferta fija e inelástica. En lugar de comprar derivados corporativos como acciones de MicroStrategy, recomienda adquirir Bitcoin directamente, considerándolo más seguro. Lewis alerta que este enfoque distrae de la verdadera amenaza: la rápida devaluación del dinero fiduciario. Ilustra la inflación real con su "Índice Ribeye", mostrando un aumento del 90% en el precio de un filete desde 2020, muy superior a las cifras oficiales. Concluye que la estrategia más prudente es la posesión directa de Bitcoin y el control total de las claves privadas, protegiendo así los ahorros de la inflación y los riesgos sistémicos de los derivados corporativos.

cryptonews.ruHace 3 hora(s)

Parker Lewis responde por qué bitcoin sigue siendo el mejor dinero

cryptonews.ruHace 3 hora(s)

Trading

Spot
活动图片