tradingkey.logo
tradingkey.logo
Buscar

La extensión Trust Wallet regresa a Chrome tras un exploit de 8,5 millones de dólares

Cryptopolitan2 de ene de 2026 22:38
facebooktwitterlinkedin
Ver todos los comentarios(0)

La extensión del navegador de Trust Wallet ha regresado a Chrome Web Store luego de una eliminación temporal forzada por un sofisticado ataque que comprometió aproximadamente 8,5 millones de dólares en activos digitales en diciembre.

La plataforma publicó en X lo siguiente: “La versión 2.71.0 ya está disponible e incluye soporte para código de verificación de servicio al cliente para ayudar con el proceso de reclamos”.

El director ejecutivo de Trust Wallet, Eowyn Chen, hizo un llamamiento a la calma el 31 de diciembre al publicar en X : "Algunos habrán notado que la extensión del navegador @trustwallet no está disponible temporalmente en Chrome Web Store. Detectamos un error en Chrome Web Store al lanzar una nueva versión que incluye una función para ayudar a los solicitantes de reembolso a enviar códigos de verificación desde su extensión. Esto nos ayuda a verificar mejor la propiedad de la billetera de los usuarios afectados, independientemente del hacker/estafador".

Google ha reconocido el problema y lo está escalando internamente. Esperamos resolverlo pronto

Chen también advirtió a los usuarios que permanezcan atentos a las versiones falsas de la extensión.

Un ataque vacacional agota los activos de miles de usuarios de Trust Wallet

En el ataque informático de diciembre , los atacantes lanzaron una versión maliciosa 2.68 de la extensión del navegador de Trust Wallet en Nochebuena. Los usuarios desprevenidos se quedaron atónitos cuando sus fondos fueron vaciados durante aproximadamente dos días, entre el 25 y el 26 de diciembre.

Según Trust Wallet, 2.520 direcciones de billetera se vieron afectadas en múltiples redes blockchain.

La plataforma de billetera criptográfica también agregó que tienen una gran confianza en que el exploit está vinculado al ataque a la cadena de suministro Shai-Hulud de noviembre, que tuvo como objetivo el registro de software npm y afectó a miles de repositorios en toda la industria.

Los investigadores de seguridad notaron que los atacantes demostraron una planificación sofisticada, habiendo preparado su infraestructura el 8 de diciembre, más de dos semanas antes de implementar la extensión comprometida.

Los investigadores de seguridad de sombrero blanco intentaron mitigar el daño lanzando ataques distribuidos de denegación de servicio contra la infraestructura de los atacantes, lo que ayudó a limitar la cantidad de víctimas adicionales después de que se descubrió la violación.

Trust Wallet lanzó inicialmente una versión 2.69 para reemplazar la versión comprometida 2.68, instando a los usuarios a descargarla; sin embargo, esa nueva versión tenía un error, como señaló Chen.

Las reclamaciones fraudulentas complican el plan de reembolso

Trust Wallet, propiedad de Binance pero que opera como entidad independiente, aseguró a los usuarios que solo la extensión del navegador se vio afectada. Insistió en que las versiones de la aplicación móvil no se vieron afectadas durante eldent.

Binance Changpeng Zhao, confirmó la compañía de reembolsar completamente a todas las víctimas verificadas.

Sin embargo, según Chen , Trust Wallet tuvo que revisar su proceso de reclamaciones para que fuera más estricto después de recibir más de 5.000 reclamaciones a pesar de dent solo 2.596 direcciones de billetera afectadas.

En una publicación de X del 28 de diciembre, Chen reconoció el número irregular de solicitantes de reclamos y escribió: "Nuestro equipo está trabajando diligentemente para verificar los reclamos; combinando múltiples puntos de datos para distinguir a las víctimas legítimas de los actores maliciosos"

función de código de verificación de la extensión recientemente restaurada permitirá a Trust Wallet distinguir entre reclamos genuinos y envíos fraudulentos o duplicados.

¿Quieres que tu proyecto esté presente en las mentes más brillantes del mundo de las criptomonedas? Preséntalo en nuestro próximo informe del sector, donde los datos se combinan con el impacto.

Descargo de responsabilidad: La información proporcionada en este sitio web es solo para fines educativos e informativos, y no debe considerarse como asesoramiento financiero o de inversión.

Comentarios (0)

Haga clic en el botón $, introduzca el símbolo y seleccione si desea vincular una acción, un ETF o otro valor.

0/500
Normas para comentar
Cargando...

Artículos Recomendados

tradingkey.logo
Advertencia de Riesgo: Nuestro sitio web y aplicación móvil solo proporcionan información general sobre ciertos productos de inversión. Finsights no proporciona, y la provisión de dicha información no debe interpretarse como que Finsights proporciona, asesoramiento financiero o recomendación para cualquier producto de inversión.
Los productos de inversión están sujetos a riesgos de inversión significativos, incluida la posible pérdida del monto principal invertido y pueden no ser adecuados para todos. El rendimiento pasado de los productos de inversión no es indicativo de su rendimiento futuro.
Finsights puede permitir que anunciantes o afiliados de terceros coloquen o entreguen anuncios en nuestro sitio web o aplicación móvil o en cualquier parte de los mismos y puede ser compensado por ellos en función de su interacción con los anuncios.
© Derechos de autor: FINSIGHTS MEDIA PTE. LTD. Todos los derechos reservados.