ZachXBT revela que al menos 6 millones de dólares han sido sustraídos a usuarios de Trust Wallet, debido a una vulnerabilidad en la extensión del navegador

2025-12-26 04:50:56
Principiante
Lecturas rápidas
El investigador de blockchain ZachXBT ha revelado que una vulnerabilidad en la extensión de navegador de Trust Wallet ha causado el robo de fondos a cientos de usuarios, con pérdidas superiores a 6 millones de dólares. También ofreció un análisis detallado del incidente y de los riesgos de seguridad relacionados.


Imagen: https://x.com/DegenerateNews/status/2004283308059083250/photo/1

Antecedentes del incidente y últimas revelaciones

Recientemente, el investigador on-chain ZachXBT lanzó una alerta de seguridad crítica mediante redes sociales y herramientas de monitorización blockchain, revelando una vulnerabilidad en la extensión de navegador de Trust Wallet. Este fallo permitió transferencias no autorizadas y el robo de criptoactivos a cientos de usuarios en un corto periodo. Las estimaciones preliminares sitúan el monto robado en al menos 6 millones de dólares.

La noticia se propagó rápidamente en la comunidad cripto, captando la atención de usuarios y profesionales del sector. Los datos de ZachXBT muestran que varias direcciones de monedero registraron salidas sospechosas de fondos de forma simultánea. Estos activos se enviaron a direcciones desconocidas o cuentas intermediarias y posteriormente volvieron a moverse.

Análisis de pérdidas y escala de usuarios afectados

El seguimiento reciente revela que se han identificado varios cientos de víctimas, con pérdidas en múltiples blockchains y activos, entre ellos ETH, BTC y SOL. Las irregularidades no se limitaron a una sola cadena, sino que afectaron a numerosas direcciones, lo que evidencia la magnitud del incidente.

En su última actualización, ZachXBT subrayó que el elevado número de monederos afectados dificulta la verificación individual de las pérdidas. No obstante, la estimación preliminar ya supera los 6 millones de dólares y podría aumentar según se reporten nuevos casos.

Flujo de fondos robados y patrones de ataque

El análisis actual de los movimientos de fondos indica que los robos están vinculados a la vulnerabilidad de la extensión de navegador, especialmente cuando los usuarios importan claves privadas o frases semilla, exponiéndose a un riesgo elevado. Varias víctimas informaron que sus fondos fueron vaciados rápidamente a cuentas desconocidas, lo que evidencia el acceso inmediato de los atacantes.

Los datos on-chain muestran que los ataques fueron altamente automatizados, dispersando y transfiriendo los fondos robados entre cadenas de forma rápida. Este patrón difiere de los hacks tradicionales y se asemeja más a una explotación de la cadena de suministro dirigida a vulnerabilidades en extensiones de hot wallet.

Respuesta oficial de Trust Wallet y acciones recomendadas para los usuarios


Imagen: https://x.com/TrustWallet/status/2004316503701958786

Trust Wallet ha emitido una alerta de seguridad confirmando que la versión 2.68 de su extensión de navegador contiene una vulnerabilidad crítica. Se recomienda a los usuarios deshabilitar inmediatamente esta versión y actualizar a la 2.69 o superior para reducir el riesgo. El comunicado oficial aclara que la app móvil y otras versiones de la extensión no se ven afectadas por esta vulnerabilidad.

Los usuarios afectados deben realizar las siguientes acciones:

  • Dejar de usar la extensión obsoleta y actualizar de inmediato a la última versión \
  • Si quedan fondos en el monedero, transferirlos cuanto antes a un cold wallet u otra solución segura \
  • Reportar los activos robados a través de los canales oficiales de soporte y conservar todas las pruebas on-chain para la investigación \

Lecciones de seguridad e impacto en la industria

Este incidente evidencia el desafío constante de equilibrar la experiencia de usuario y la seguridad en los monederos de autocustodia. Las extensiones de navegador ofrecen comodidad, pero incrementan el riesgo de exposición de claves privadas y actividad maliciosa. Importar frases mnemotécnicas o semilla en extensiones vulnerables puede provocar el vaciado de activos en minutos.

Los expertos en seguridad recomiendan priorizar la gestión de claves privadas, utilizar hardware wallets o soluciones auditadas exhaustivamente y evitar introducir frases semilla en clientes o extensiones no verificadas. Este evento podría impulsar a los desarrolladores de monederos a reforzar las auditorías de código y evaluaciones de la cadena de suministro, fortaleciendo la protección del ecosistema.

Resumen

La última revelación de ZachXBT sobre la vulnerabilidad en la extensión de navegador de Trust Wallet subraya la necesidad urgente de que los usuarios cripto prioricen la seguridad de sus monederos y permanezcan atentos a los riesgos asociados a las extensiones. En este incidente, cientos de usuarios perdieron al menos 6 millones de dólares, lo que ha llevado a la comunidad a replantear la seguridad de los monederos de autocustodia. Los usuarios deben actuar con rapidez, seguir las actualizaciones oficiales y adoptar estrategias de gestión de activos más seguras para evitar futuros incidentes.

Autor: Max
Descargo de responsabilidad
* La información no pretende ser ni constituye un consejo financiero ni ninguna otra recomendación de ningún tipo ofrecida o respaldada por Gate.
* Este artículo no se puede reproducir, transmitir ni copiar sin hacer referencia a Gate. La contravención es una infracción de la Ley de derechos de autor y puede estar sujeta a acciones legales.

Compartir

Calendario cripto
Desbloqueo de Tokens
Wormhole desbloqueará 1,280,000,000 tokens W el 3 de abril, lo que constituye aproximadamente el 28.39% de la oferta actualmente en circulación.
W
-7.32%
2026-04-02
Desbloqueo de Tokens
La Red Pyth desbloqueará 2,130,000,000 tokens PYTH el 19 de mayo, lo que constituye aproximadamente el 36.96% de la oferta actualmente en circulación.
PYTH
2.25%
2026-05-18
Desbloqueo de Tokens
Pump.fun desbloqueará 82,500,000,000 tokens PUMP el 12 de julio, lo que constituye aproximadamente el 23.31% del suministro actualmente en circulación.
PUMP
-3.37%
2026-07-11
Desbloqueo de Tokens
Succinct desbloqueará 208,330,000 tokens PROVE el 5 de agosto, constituyendo aproximadamente el 104.17% de la oferta circulante actual.
PROVE
2026-08-04
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Artículos relacionados

¿Qué es Fartcoin? Todo lo que debes saber sobre FARTCOIN
Intermedio

¿Qué es Fartcoin? Todo lo que debes saber sobre FARTCOIN

Fartcoin (FARTCOIN) es un memecoin impulsado por inteligencia artificial que destaca dentro del ecosistema Solana.
2024-12-27 08:15:51
Calculadora de Futuros de Cripto: Estime fácilmente sus Ganancias y Riesgos
Principiante

Calculadora de Futuros de Cripto: Estime fácilmente sus Ganancias y Riesgos

Utiliza una calculadora de futuros de cripto para estimar ganancias, riesgos y precios de liquidación. Optimiza tu estrategia de trading con cálculos precisos.
2025-02-11 02:25:44
¿Qué son las Opciones Cripto?
Principiante

¿Qué son las Opciones Cripto?

Para muchos recién llegados, las Opciones pueden parecer un poco complejas, pero mientras comprendas los conceptos básicos, podrás entender su valor y potencial en todo el sistema financiero de cripto.
2025-06-09 09:04:28
Calculadora de beneficios futuros de cripto: Cómo calcular tus posibles ganancias
Principiante

Calculadora de beneficios futuros de cripto: Cómo calcular tus posibles ganancias

La Calculadora de Beneficios Futuros de Cripto ayuda a los traders a estimar las ganancias potenciales de los contratos de futuros considerando el precio de entrada, el apalancamiento, las comisiones y el movimiento del mercado.
2025-02-09 17:32:41
La estafa de Cripto de $50M de la que nadie está hablando
Principiante

La estafa de Cripto de $50M de la que nadie está hablando

Esta investigación descubre un elaborado esquema de negociación extrabursátil (OTC) que defraudó a múltiples inversores institucionales, revelando al cerebro "Source 1" y exponiendo vulnerabilidades críticas en los tratos del mercado gris de Cripto.
2025-06-26 11:12:31
¿Qué es Oasis Network (ROSE)?
Principiante

¿Qué es Oasis Network (ROSE)?

La Red Oasis está impulsando el desarrollo de Web3 y IA a través de la tecnología inteligente de privacidad. Con su protección de privacidad, alta escalabilidad e interoperabilidad entre cadenas, la Red Oasis está proporcionando nuevas posibilidades para el desarrollo futuro de aplicaciones descentralizadas.
2025-05-20 09:41:15