HACK DE TRUST WALLET: $7M ROBADOS: AQUÍ ESTÁ LO QUE NECESITAS SABER
Una actualización de extensión de Chrome corrupta ha drenado millones de usuarios de Trust Wallet.
Qué pasó:
El 24 de diciembre, Trust Wallet lanzó la versión 2.68 de su extensión para navegador Chrome. Oculto dentro había un código malicioso disfrazado como un módulo de análisis.
Cuando los usuarios abrían su billetera o importaban frases semilla, el código silenciosamente capturaba y transmitía esos datos a un dominio falso (metrics-trustwallet.com) registrado solo días antes del ataque.
Con acceso a las frases semilla, los hackers no necesitaban ninguna aprobación, simplemente restauraron billeteras en otros lugares y drenaron todo.
El daño:
🔹 Más de $7 millones robados
🔹 Cientos de billeteras afectadas
🔹 Fondos tomados a través de Bitcoin, Ethereum, Solana y BNB Chain
🔹 Algunos usuarios perdieron seis cifras en minutos
🔹 Fondos robados enviados a ChangeNOW, FixedFloat, KuCoin y HTX
Respuesta de CZ:
El fundador de #Binance, Changpeng Zhao, confirmó que Trust Wallet reembolsará completamente a todos los usuarios afectados:
"Hasta ahora, $7m afectados por este hackeo. Trust Wallet cubrirá. Los fondos de los usuarios están SAFU."
También mencionó que el equipo está investigando cómo los hackers pudieron enviar la actualización maliciosa, sugiriendo una posible participación interna.
Lo que debes hacer:
→ Si usas la extensión de navegador Trust Wallet, verifica tu versión de inmediato
→ Evita la versión 2.68 por completo
→ Actualiza a la versión 2.69 solo desde la tienda oficial de Chrome Web Store
→ Si usaste v2.68 e ingresaste tu frase semilla, mueve los fondos a una nueva billetera de inmediato
Este hack destaca los riesgos de las billeteras basadas en navegador. A diferencia de los exploits de contratos inteligentes, los ataques a nivel de billetera le dan a los hackers acceso directo a tus claves, no se necesitan aprobaciones de transacción.
Solo en 2025, los hackers han robado más de $3.4 mil millones en cripto. Mantente vigilante.
Mantente seguro. Verifica todo. Nunca compartas tu frase semilla.
#TrustWallet #TrustWalletHack