Bitget App
Opera de forma inteligente
Comprar criptoMercadosTradingFuturosEarnCentralMás
Un fallo en la extensión de Trust Wallet provoca pérdidas de más de $6 millones en criptomonedas y obliga a una actualización de emergencia a la versión 2.69

Un fallo en la extensión de Trust Wallet provoca pérdidas de más de $6 millones en criptomonedas y obliga a una actualización de emergencia a la versión 2.69

Crypto NinjasCrypto Ninjas2025/12/26 12:14
Show original
By:Crypto Ninjas

Puntos clave:

  • Trust Wallet confirmó un incidente de seguridad que afecta
    únicamente a la versión 2.68 de la Extensión para Navegador
    , lo que provocó un cierre urgente y una actualización.
  • Informes de analistas on-chain vinculan la falla con
    más de 6 millones de dólares en cripto robadas
    en cadenas EVM, Solana y Bitcoin.
  • Los usuarios móviles y otras versiones de la extensión no se ven afectados, pero el caso genera preocupaciones más amplias sobre la seguridad de las wallets y los riesgos de la cadena de suministro en el sector cripto.

Trust Wallet ha emitido una advertencia urgente tras detectar un incidente de seguridad vinculado a una versión específica de su extensión de navegador. El problema ha provocado la pérdida de fondos para algunos usuarios de escritorio y obligó a la empresa a implementar una solución inmediata.

Leer más:

Hemos identificado un incidente de seguridad que afecta únicamente a la versión 2.68 de la Extensión para Navegador de Trust Wallet. Los usuarios con la Extensión 2.68 deben desactivarla y actualizar a la 2.69.

Por favor, consulte el enlace oficial de Chrome Webstore aquí:

Nota: Solo usuarios móviles…

— Trust Wallet (@TrustWallet) 25 de diciembre de 2025

Trust Wallet confirma incidente de seguridad en la extensión de navegador

Trust Wallet reveló que identificó un incidente de seguridad que afecta únicamente a Trust Wallet Browser Extension versión 2.68. La empresa instó a todos los usuarios que ejecutan esa versión a dejar de usarla inmediatamente y actualizar a la versión 2.69, que ya está disponible en la Chrome Web Store oficial.

Según Trust Wallet, el incidente

no
impacta a:

  • Usuarios solo móviles
  • Usuarios de escritorio que utilizan versiones de la extensión distintas a la 2.68

El equipo enfatizó que la infraestructura central de la wallet permanece intacta y que el problema está aislado a una sola versión de la extensión de escritorio.

Trust Wallet también instruyó a los usuarios que aún no hayan actualizado a evitar abrir la extensión por completo hasta que se instale la versión 2.69. Los equipos de soporte al cliente ya están en contacto con los usuarios afectados para proporcionar los siguientes pasos.

Informes de fondos robados generan alarma en la comunidad

La revelación llegó mientras la comunidad cripto comenzó a prestar mayor atención al tema cuando el investigador independiente on-chain ZachXBT publicó una serie de historias de pérdidas de usuarios que interactuaron con la extensión Chrome de Trust Wallet y perdieron su dinero poco después.

Algunos de los usuarios afectados informaron que los activos fueron vaciados tan pronto como autorizaban transacciones en la extensión. Las primeras estimaciones proporcionadas a los investigadores blockchain indican que pueden perderse hasta 6 millones de dólares y que cientos de wallets pueden verse afectadas.

Algunos de los fondos reportados se movieron a través de:

  • Ethereum y otras cadenas compatibles con EVM
  • Solana
  • Bitcoin

Aunque Trust Wallet no ha determinado el monto perdido, los tiempos de los robos, inmediatamente después de que se publicó la versión 2.68, generaron una fuerte sospecha sobre el proceso de actualización.

Cómo pudo haberse explotado la vulnerabilidad

Posibles debilidades en la cadena de suministro

Aunque Trust Wallet no ha publicado información técnica completa, varios expertos en seguridad creen que existe una vulnerabilidad en la cadena de suministro añadida como parte del proceso de actualización de la extensión. El código malicioso pudo haber sido introducido o inyectado en la etapa de compilación o distribución; en ese caso, los atacantes podrían interceptar actividades sensibles de la wallet, como la firma de transacciones o la autorización de una sesión.

Esta teoría concuerda con los informes de usuarios sobre la transferencia de fondos de forma anónima a una dirección desconocida tras la autorización de la wallet sin que ocurra ningún incidente visible. Trust Wallet también ha confirmado que está bajo investigación y que publicará más resultados una vez finalizado el análisis.

Leer más:

Un fallo en la extensión de Trust Wallet provoca pérdidas de más de $6 millones en criptomonedas y obliga a una actualización de emergencia a la versión 2.69 image 0

Respuesta oficial y pasos obligatorios de actualización

Trust Wallet proporcionó una lista concisa de directrices para garantizar la seguridad de los usuarios y evitar pérdidas adicionales. La empresa enfatizó que antes de volver a abrir la extensión, debían seguirse estos pasos.

Las acciones clave incluyen:

  • Desactivar la extensión de Trust Wallet en Chrome
  • Habilitar el Modo Desarrollador
  • Forzar una actualización manual a la versión 2.69
  • Verificar el número de versión instalado antes de usar

La empresa reiteró una vez más que los usuarios no deben descargar actualizaciones desde otros sitios o enlaces, sino solo a través de la Chrome Web Store oficial, que la compañía indicó como su tienda oficial.

Lo que este incidente revela sobre la seguridad de las wallets

El caso de Trust Wallet indica un peligro sistémico en el sector cripto: incluso las wallets no custodiadas pueden ser víctimas de ataques si sus canales de distribución se ven comprometidos.

Las extensiones de navegador siguen siendo objetivos especialmente atractivos ya que:

  • Interactúan directamente con claves privadas y solicitudes de firma
  • Operan en entornos expuestos a phishing y scripts maliciosos
  • Dependen de actualizaciones frecuentes que amplían la superficie de ataque

Y, a diferencia de los exploits de contratos inteligentes, los ataques a nivel de wallet, en muchos casos, ni siquiera utilizan protección on-chain, y las pérdidas no pueden revertirse ni rastrearse.

Este incidente es uno de los mayores relacionados con la seguridad de wallets en los últimos años, ya que Trust Wallet cuenta con más de 220 millones de usuarios en todo el mundo. Aunque el alcance parece estar limitado a una sola versión, los efectos en la reputación pueden ser más amplios.

0
0

Disclaimer: The content of this article solely reflects the author's opinion and does not represent the platform in any capacity. This article is not intended to serve as a reference for making investment decisions.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!
© 2025 Bitget