Confianza en Wallet Shock: $7M Desaparecen — Lo Que Realmente Ocurrió
Una brecha silenciosa acaba de exponer uno de los puntos más débiles de las criptomonedas: las billeteras de navegador. Millones fueron drenados, no a través de exploits llamativos, sino a través de la confianza misma.
El 24 de diciembre, Trust Wallet lanzó la versión 2.68 de la extensión de Chrome. Parecía rutinario. No lo era. Enterrado dentro de la actualización había un código malicioso que se hacía pasar por una herramienta de análisis. En el momento en que los usuarios abrieron sus billeteras o importaron frases semilla, el código capturó silenciosamente esos datos y los envió a un dominio falso, metrics-trustwallet.com, registrado solo días antes del ataque.
Con las frases semilla en mano, los hackers no necesitaban aprobaciones ni firmas. Simplemente restauraron billeteras en otros lugares y las vaciaron.
Las consecuencias:
– Más de $7 millones robados
– Cientos de billeteras comprometidas
– Pérdidas en Bitcoin, Ethereum, Solana y la cadena BNB
– Algunos usuarios perdieron seis cifras en minutos
– Fondos canalizados a través de ChangeNOW, FixedFloat, KuCoin y HTX
El fundador de Binance, Changpeng Zhao, confirmó que Trust Wallet reembolsará completamente a las víctimas, afirmando que los fondos de los usuarios están SAFU. También insinuó un problema más profundo, señalando que la investigación incluye cómo se aprobó una actualización tan maliciosa, lo que genera preocupaciones sobre una posible participación interna.
Qué hacer ahora mismo:
– Verifica la versión de tu extensión de Trust Wallet
– Evita la versión 2.68 por completo
– Actualiza solo a la versión 2.69 a través de la tienda oficial de Chrome Web
– Si usaste la v2.68 e ingresaste tu frase semilla, mueve los fondos a una nueva billetera de inmediato
Esto no fue una falla de contrato inteligente. Fue peor. Los ataques a nivel de billetera entregan las llaves directamente. Sin permisos. Sin advertencias. Sin segundas oportunidades.
En 2025 solo, los hackers de criptomonedas ya han robado más de $3.4 mil millones.
Mantente alerta. Verifica todo. Y nunca, nunca expongas tu frase semilla.
#USGDPUpdate #Trust $TWT