ZachXBT revela que al menos 6 millones de dólares han sido sustraídos a usuarios de Trust Wallet, debido a una vulnerabilidad en la extensión del navegador

2025-12-26 04:50:56
Principiante
Lecturas rápidas
El investigador de blockchain ZachXBT ha revelado que una vulnerabilidad en la extensión de navegador de Trust Wallet ha causado el robo de fondos a cientos de usuarios, con pérdidas superiores a 6 millones de dólares. También ofreció un análisis detallado del incidente y de los riesgos de seguridad relacionados.


Imagen: https://x.com/DegenerateNews/status/2004283308059083250/photo/1

Antecedentes del incidente y últimas revelaciones

Recientemente, el investigador on-chain ZachXBT lanzó una alerta de seguridad crítica mediante redes sociales y herramientas de monitorización blockchain, revelando una vulnerabilidad en la extensión de navegador de Trust Wallet. Este fallo permitió transferencias no autorizadas y el robo de criptoactivos a cientos de usuarios en un corto periodo. Las estimaciones preliminares sitúan el monto robado en al menos 6 millones de dólares.

La noticia se propagó rápidamente en la comunidad cripto, captando la atención de usuarios y profesionales del sector. Los datos de ZachXBT muestran que varias direcciones de monedero registraron salidas sospechosas de fondos de forma simultánea. Estos activos se enviaron a direcciones desconocidas o cuentas intermediarias y posteriormente volvieron a moverse.

Análisis de pérdidas y escala de usuarios afectados

El seguimiento reciente revela que se han identificado varios cientos de víctimas, con pérdidas en múltiples blockchains y activos, entre ellos ETH, BTC y SOL. Las irregularidades no se limitaron a una sola cadena, sino que afectaron a numerosas direcciones, lo que evidencia la magnitud del incidente.

En su última actualización, ZachXBT subrayó que el elevado número de monederos afectados dificulta la verificación individual de las pérdidas. No obstante, la estimación preliminar ya supera los 6 millones de dólares y podría aumentar según se reporten nuevos casos.

Flujo de fondos robados y patrones de ataque

El análisis actual de los movimientos de fondos indica que los robos están vinculados a la vulnerabilidad de la extensión de navegador, especialmente cuando los usuarios importan claves privadas o frases semilla, exponiéndose a un riesgo elevado. Varias víctimas informaron que sus fondos fueron vaciados rápidamente a cuentas desconocidas, lo que evidencia el acceso inmediato de los atacantes.

Los datos on-chain muestran que los ataques fueron altamente automatizados, dispersando y transfiriendo los fondos robados entre cadenas de forma rápida. Este patrón difiere de los hacks tradicionales y se asemeja más a una explotación de la cadena de suministro dirigida a vulnerabilidades en extensiones de hot wallet.

Respuesta oficial de Trust Wallet y acciones recomendadas para los usuarios


Imagen: https://x.com/TrustWallet/status/2004316503701958786

Trust Wallet ha emitido una alerta de seguridad confirmando que la versión 2.68 de su extensión de navegador contiene una vulnerabilidad crítica. Se recomienda a los usuarios deshabilitar inmediatamente esta versión y actualizar a la 2.69 o superior para reducir el riesgo. El comunicado oficial aclara que la app móvil y otras versiones de la extensión no se ven afectadas por esta vulnerabilidad.

Los usuarios afectados deben realizar las siguientes acciones:

  • Dejar de usar la extensión obsoleta y actualizar de inmediato a la última versión \
  • Si quedan fondos en el monedero, transferirlos cuanto antes a un cold wallet u otra solución segura \
  • Reportar los activos robados a través de los canales oficiales de soporte y conservar todas las pruebas on-chain para la investigación \

Lecciones de seguridad e impacto en la industria

Este incidente evidencia el desafío constante de equilibrar la experiencia de usuario y la seguridad en los monederos de autocustodia. Las extensiones de navegador ofrecen comodidad, pero incrementan el riesgo de exposición de claves privadas y actividad maliciosa. Importar frases mnemotécnicas o semilla en extensiones vulnerables puede provocar el vaciado de activos en minutos.

Los expertos en seguridad recomiendan priorizar la gestión de claves privadas, utilizar hardware wallets o soluciones auditadas exhaustivamente y evitar introducir frases semilla en clientes o extensiones no verificadas. Este evento podría impulsar a los desarrolladores de monederos a reforzar las auditorías de código y evaluaciones de la cadena de suministro, fortaleciendo la protección del ecosistema.

Resumen

La última revelación de ZachXBT sobre la vulnerabilidad en la extensión de navegador de Trust Wallet subraya la necesidad urgente de que los usuarios cripto prioricen la seguridad de sus monederos y permanezcan atentos a los riesgos asociados a las extensiones. En este incidente, cientos de usuarios perdieron al menos 6 millones de dólares, lo que ha llevado a la comunidad a replantear la seguridad de los monederos de autocustodia. Los usuarios deben actuar con rapidez, seguir las actualizaciones oficiales y adoptar estrategias de gestión de activos más seguras para evitar futuros incidentes.

Autor: Max
Descargo de responsabilidad
* La información no pretende ser ni constituye un consejo financiero ni ninguna otra recomendación de ningún tipo ofrecida o respaldada por Gate.
* Este artículo no se puede reproducir, transmitir ni copiar sin hacer referencia a Gate. La contravención es una infracción de la Ley de derechos de autor y puede estar sujeta a acciones legales.

Compartir

Calendario cripto
La migración de tokens OM finaliza
MANTRA Chain emitió un recordatorio para que los usuarios migraran sus tokens OM a la mainnet de MANTRA Chain antes del 15 de enero. La migración asegura la participación continua en el ecosistema mientras $OM se transfiere a su cadena nativa.
OM
-4.32%
2026-01-14
Cambio de precio de CSM
Hedera ha anunciado que a partir de enero de 2026, la tarifa fija en USD para el servicio ConsensusSubmitMessage aumentará de $0.0001 a $0.0008.
HBAR
-2.94%
2026-01-27
Desbloqueo de adquisición retrasado
Router Protocol ha anunciado un retraso de 6 meses en el desbloqueo de vesting de su token ROUTE. El equipo cita la alineación estratégica con la Arquitectura de Gráfico Abierto (OGA) del proyecto y el objetivo de mantener el impulso a largo plazo como las principales razones del aplazamiento. No se realizarán nuevos desbloqueos durante este período.
ROUTE
-1.03%
2026-01-28
Desbloqueo de Tokens
Berachain BERA desbloqueará 63,750,000 tokens BERA el 6 de febrero, lo que constituye aproximadamente el 59.03% del suministro actualmente en circulación.
BERA
-2.76%
2026-02-05
Desbloqueo de Tokens
Wormhole desbloqueará 1,280,000,000 tokens W el 3 de abril, lo que constituye aproximadamente el 28.39% de la oferta actualmente en circulación.
W
-7.32%
2026-04-02
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Artículos relacionados

Valor de los Blox Fruits: Cómo evaluar y maximizar el valor comercial de los Blox Fruits
Principiante

Valor de los Blox Fruits: Cómo evaluar y maximizar el valor comercial de los Blox Fruits

Aprenda a evaluar el Valor de las Frutas Blox, domine las habilidades comerciales de las frutas de alto valor y mejore la eficiencia del juego. Explore la rareza, las habilidades y las tendencias del mercado de las frutas para garantizar su éxito en el juego Blox Fruits. Resumen: Este artículo le ayudará a comprender el Valor de las Frutas Blox, presentar cómo evaluar el valor de las frutas, comprender la demanda del mercado de las frutas raras y compartir consejos comerciales para mejorar su experiencia de juego. Ya sea en batallas PvP o en el comercio de frutas, dominar el valor de las frutas es clave para ganar en el juego Blox Fruits.
2025-05-26 01:30:17
Valor de Cripto PI: Lanzamiento en Mainnet el 20 de febrero de 2025 & Predicciones de precios futuros
Principiante

Valor de Cripto PI: Lanzamiento en Mainnet el 20 de febrero de 2025 & Predicciones de precios futuros

¡El mainnet de Pi Network se lanzará el 20 de febrero de 2025! Descubre las predicciones de precio de Pi Coin, las listas de intercambio y las perspectivas de valor futuro.
2025-02-17 06:49:38
¿Es XRP una Buena Inversión? Una Guía Integral sobre su Potencial
Principiante

¿Es XRP una Buena Inversión? Una Guía Integral sobre su Potencial

¿Te preguntas si XRP es una buena inversión? Descubre sus pros, riesgos, rendimiento en el mercado e ideas de expertos para ayudarte a decidir en 2025.
2025-02-25 08:00:19
¿Cómo rastrear la transacción USDT BEP20?
Principiante

¿Cómo rastrear la transacción USDT BEP20?

USDT BEP20 es una transacción de stablecoin con paridad con el dólar estadounidense emitida por Tether basada en el estándar BEP20 de Binance Smart Chain, que se registra en el libro mayor distribuido de la cadena de bloques, el cual es transparente e inmutable. Este artículo describe principalmente las principales herramientas de seguimiento, como el explorador oficial de la cadena de bloques de Binance Smart Chain y las carteras que admiten Binance Smart Chain, como Trust Wallet y MetaMask, y detalla los pasos específicos para ingresar el hash de la transacción a través del explorador de la cadena de bloques y conectarse a la red de Binance Smart Chain con la cartera para ver el historial de transacciones.
2025-03-07 03:41:17
Cómo vender Pi Coin: una guía para principiantes
Principiante

Cómo vender Pi Coin: una guía para principiantes

Este artículo proporciona información detallada sobre Pi Coin, cómo completar la verificación KYC y elegir el intercambio adecuado para vender Pi Coin. También proporcionamos pasos específicos para vender Pi Coin y recordamos asuntos importantes a los que prestar atención al vender, ayudando a los usuarios novatos a completar transacciones de Pi Coin sin problemas.
2025-02-26 09:16:18
Analizando el Hack de Bybit utilizando el Ataque de Firma Múltiple Radiante como Ejemplo
Principiante

Analizando el Hack de Bybit utilizando el Ataque de Firma Múltiple Radiante como Ejemplo

El 21 de febrero de 2025, ocurrió un grave incidente de seguridad en el intercambio de criptomonedas Bybit, donde se robaron más de $1.5 mil millones en activos. Este incidente es similar al ataque al protocolo de préstamos cruzados de Radiant Capital en octubre de 2025, donde los atacantes robaron fondos controlando claves privadas multifirma y explotando vulnerabilidades de contratos. Ambos incidentes resaltan la creciente complejidad de los ataques de hackers y exponen vulnerabilidades de seguridad en la industria de las criptomonedas. Este artículo proporciona un análisis detallado de los detalles técnicos del incidente de Radiant, centrándose en el abuso de contratos maliciosos y billeteras multifirma. El artículo concluye enfatizando la necesidad urgente de fortalecer las medidas de seguridad de la industria para proteger los activos de los usuarios.
2025-02-22 04:19:26