HACK DE TRUST WALLET: $7M ROBADOS: AQUÍ ESTÁ LO QUE NECESITAS SABER
Una actualización corrupta de la extensión de Chrome ha drenado millones de usuarios de Trust Wallet.
Qué Sucedió:
El 24 de diciembre, Trust Wallet lanzó la versión 2.68 de su extensión de navegador Chrome. Oculto dentro había un código malicioso disfrazado como un módulo de análisis.
Cuando los usuarios abrieron su billetera o importaron frases semilla, el código silenciosamente capturó y transmitió esos datos a un dominio falso (metrics-trustwallet.com) registrado solo días antes del ataque.
Con acceso a las frases semilla, los hackers no necesitaban ninguna aprobación, simplemente restauraron billeteras en otro lugar y drenaron todo.
El Daño:
🔹 Más de $7 millones robados
🔹 Cientos de billeteras afectadas
🔹 Fondos tomados a través de Bitcoin, Ethereum, Solana y BNB Chain
🔹 Algunos usuarios perdieron seis cifras en minutos
🔹 Fondos robados enviados a ChangeNOW, FixedFloat, KuCoin y HTX
Respuesta de CZ:
#Binance el fundador Changpeng Zhao confirmó que Trust Wallet reembolsará completamente a todos los usuarios afectados:
"Hasta ahora, $7m afectados por este hackeo. Trust Wallet cubrirá. Los fondos de los usuarios están SAFU."
También mencionó que el equipo está investigando cómo los hackers pudieron enviar la actualización maliciosa, sugiriendo una posible implicación interna.
Lo Que Deberías Hacer:
→ Si usas la extensión de navegador Trust Wallet, verifica tu versión inmediatamente
→ Evita la versión 2.68 por completo
→ Actualiza a la versión 2.69 solo desde la Chrome Web Store oficial
→ Si usaste la v2.68 e ingresaste tu frase semilla, mueve los fondos a una nueva billetera inmediatamente
Este hackeo destaca los riesgos de las billeteras basadas en navegador. A diferencia de los exploits de contratos inteligentes, los ataques a nivel de billetera dan a los hackers acceso directo a tus claves, sin necesidad de aprobaciones de transacción.
En 2025, los hackers han robado más de $3.4 mil millones en criptomonedas. Mantente alerta.
Mantente seguro. Verifica todo. Nunca compartas tu frase semilla.
#TrustWallet #TrustWalletHack