Fuente: CryptoTicker
Título original: Breaking: Trust Wallet Chrome Extension Hack Drains $7M, Full Reimbursements Promised
Enlace original: https://cryptoticker.io/en/trust-wallet-chrome-extension-hack-7m-reimbursement/
Hack de Trust Wallet: ¿Qué ocurrió?
Un incidente de seguridad importante que involucra a Trust Wallet fue confirmado el 26 de diciembre de 2025, después de que un ataque a la cadena de suministro comprometiera su extensión de Chrome.
El ataque se dirigió a la versión 2.68 de la extensión, donde se inyectó código malicioso en una actualización oficial, permitiendo a los atacantes robar frases semilla de los usuarios y vaciar las carteras.
Es importante destacar que los usuarios de Trust Wallet solo en móvil no fueron afectados.
Alcance de las pérdidas
Fondos totales robados: aproximadamente $7 millones
Cadenas afectadas: Bitcoin, Ethereum, Solana
Víctimas: cientos de usuarios
Pérdidas individuales: desde aproximadamente 50,000 dólares hasta 3.5 millones de dólares por cartera
Confirmación en la cadena: Los fondos fueron rastreados moviéndose a exchanges por investigadores como ZachXBT y Lookonchain
El exploit supuestamente ocurrió en Navidad (Dec 25), antes de ser divulgado públicamente.
Respuesta y Reembolso
Changpeng Zhao, fundador de un importante exchange que posee Trust Wallet, confirmó públicamente que:
Todos los usuarios afectados serán completamente reembolsados.
También tranquilizó a los usuarios asegurando que los fondos y los sistemas centrales permanecen seguros, enfatizando que el problema estuvo limitado a la versión comprometida de la extensión del navegador.
Acciones inmediatas para los usuarios
Trust Wallet ya lanzó la versión 2.69, que elimina el código malicioso. Se recomienda encarecidamente a los usuarios que:
Desactiven y eliminen inmediatamente la extensión en la versión 2.68
Actualicen solo a la versión 2.69
Transfieran los activos a una cartera completamente nueva
Asuman que las frases semilla están comprometidas
Panorama general: El riesgo de la cadena de suministro regresa
Este incidente es otro recordatorio de que las extensiones de navegador siguen siendo un vector de ataque de alto riesgo, incluso cuando las actualizaciones provienen de fuentes oficiales.
Los expertos en seguridad continúan insistiendo en:
Usar carteras hardware para grandes cantidades
Evitar mantener fondos a largo plazo en carteras calientes
Verificar las actualizaciones y anuncios solo a través de canales oficiales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
Última hora: Hackeo de la extensión de Chrome de Trust Wallet drena 7 millones de dólares, se prometen reembolsos completos
Fuente: CryptoTicker Título original: Breaking: Trust Wallet Chrome Extension Hack Drains $7M, Full Reimbursements Promised Enlace original: https://cryptoticker.io/en/trust-wallet-chrome-extension-hack-7m-reimbursement/
Hack de Trust Wallet: ¿Qué ocurrió?
Un incidente de seguridad importante que involucra a Trust Wallet fue confirmado el 26 de diciembre de 2025, después de que un ataque a la cadena de suministro comprometiera su extensión de Chrome.
El ataque se dirigió a la versión 2.68 de la extensión, donde se inyectó código malicioso en una actualización oficial, permitiendo a los atacantes robar frases semilla de los usuarios y vaciar las carteras.
Es importante destacar que los usuarios de Trust Wallet solo en móvil no fueron afectados.
Alcance de las pérdidas
El exploit supuestamente ocurrió en Navidad (Dec 25), antes de ser divulgado públicamente.
Respuesta y Reembolso
Changpeng Zhao, fundador de un importante exchange que posee Trust Wallet, confirmó públicamente que:
Todos los usuarios afectados serán completamente reembolsados.
También tranquilizó a los usuarios asegurando que los fondos y los sistemas centrales permanecen seguros, enfatizando que el problema estuvo limitado a la versión comprometida de la extensión del navegador.
Acciones inmediatas para los usuarios
Trust Wallet ya lanzó la versión 2.69, que elimina el código malicioso. Se recomienda encarecidamente a los usuarios que:
Panorama general: El riesgo de la cadena de suministro regresa
Este incidente es otro recordatorio de que las extensiones de navegador siguen siendo un vector de ataque de alto riesgo, incluso cuando las actualizaciones provienen de fuentes oficiales.
Los expertos en seguridad continúan insistiendo en: