ZachXBT revela que al menos 6 millones de dólares han sido sustraídos a usuarios de Trust Wallet, debido a una vulnerabilidad en la extensión del navegador

2025-12-26 04:50:56
Principiante
Lecturas rápidas
El investigador de blockchain ZachXBT ha revelado que una vulnerabilidad en la extensión de navegador de Trust Wallet ha causado el robo de fondos a cientos de usuarios, con pérdidas superiores a 6 millones de dólares. También ofreció un análisis detallado del incidente y de los riesgos de seguridad relacionados.


Imagen: https://x.com/DegenerateNews/status/2004283308059083250/photo/1

Antecedentes del incidente y últimas revelaciones

Recientemente, el investigador on-chain ZachXBT lanzó una alerta de seguridad crítica mediante redes sociales y herramientas de monitorización blockchain, revelando una vulnerabilidad en la extensión de navegador de Trust Wallet. Este fallo permitió transferencias no autorizadas y el robo de criptoactivos a cientos de usuarios en un corto periodo. Las estimaciones preliminares sitúan el monto robado en al menos 6 millones de dólares.

La noticia se propagó rápidamente en la comunidad cripto, captando la atención de usuarios y profesionales del sector. Los datos de ZachXBT muestran que varias direcciones de monedero registraron salidas sospechosas de fondos de forma simultánea. Estos activos se enviaron a direcciones desconocidas o cuentas intermediarias y posteriormente volvieron a moverse.

Análisis de pérdidas y escala de usuarios afectados

El seguimiento reciente revela que se han identificado varios cientos de víctimas, con pérdidas en múltiples blockchains y activos, entre ellos ETH, BTC y SOL. Las irregularidades no se limitaron a una sola cadena, sino que afectaron a numerosas direcciones, lo que evidencia la magnitud del incidente.

En su última actualización, ZachXBT subrayó que el elevado número de monederos afectados dificulta la verificación individual de las pérdidas. No obstante, la estimación preliminar ya supera los 6 millones de dólares y podría aumentar según se reporten nuevos casos.

Flujo de fondos robados y patrones de ataque

El análisis actual de los movimientos de fondos indica que los robos están vinculados a la vulnerabilidad de la extensión de navegador, especialmente cuando los usuarios importan claves privadas o frases semilla, exponiéndose a un riesgo elevado. Varias víctimas informaron que sus fondos fueron vaciados rápidamente a cuentas desconocidas, lo que evidencia el acceso inmediato de los atacantes.

Los datos on-chain muestran que los ataques fueron altamente automatizados, dispersando y transfiriendo los fondos robados entre cadenas de forma rápida. Este patrón difiere de los hacks tradicionales y se asemeja más a una explotación de la cadena de suministro dirigida a vulnerabilidades en extensiones de hot wallet.

Respuesta oficial de Trust Wallet y acciones recomendadas para los usuarios


Imagen: https://x.com/TrustWallet/status/2004316503701958786

Trust Wallet ha emitido una alerta de seguridad confirmando que la versión 2.68 de su extensión de navegador contiene una vulnerabilidad crítica. Se recomienda a los usuarios deshabilitar inmediatamente esta versión y actualizar a la 2.69 o superior para reducir el riesgo. El comunicado oficial aclara que la app móvil y otras versiones de la extensión no se ven afectadas por esta vulnerabilidad.

Los usuarios afectados deben realizar las siguientes acciones:

  • Dejar de usar la extensión obsoleta y actualizar de inmediato a la última versión \
  • Si quedan fondos en el monedero, transferirlos cuanto antes a un cold wallet u otra solución segura \
  • Reportar los activos robados a través de los canales oficiales de soporte y conservar todas las pruebas on-chain para la investigación \

Lecciones de seguridad e impacto en la industria

Este incidente evidencia el desafío constante de equilibrar la experiencia de usuario y la seguridad en los monederos de autocustodia. Las extensiones de navegador ofrecen comodidad, pero incrementan el riesgo de exposición de claves privadas y actividad maliciosa. Importar frases mnemotécnicas o semilla en extensiones vulnerables puede provocar el vaciado de activos en minutos.

Los expertos en seguridad recomiendan priorizar la gestión de claves privadas, utilizar hardware wallets o soluciones auditadas exhaustivamente y evitar introducir frases semilla en clientes o extensiones no verificadas. Este evento podría impulsar a los desarrolladores de monederos a reforzar las auditorías de código y evaluaciones de la cadena de suministro, fortaleciendo la protección del ecosistema.

Resumen

La última revelación de ZachXBT sobre la vulnerabilidad en la extensión de navegador de Trust Wallet subraya la necesidad urgente de que los usuarios cripto prioricen la seguridad de sus monederos y permanezcan atentos a los riesgos asociados a las extensiones. En este incidente, cientos de usuarios perdieron al menos 6 millones de dólares, lo que ha llevado a la comunidad a replantear la seguridad de los monederos de autocustodia. Los usuarios deben actuar con rapidez, seguir las actualizaciones oficiales y adoptar estrategias de gestión de activos más seguras para evitar futuros incidentes.

Autor: Max
Descargo de responsabilidad
* La información no pretende ser ni constituye un consejo financiero ni ninguna otra recomendación de ningún tipo ofrecida o respaldada por Gate.
* Este artículo no se puede reproducir, transmitir ni copiar sin hacer referencia a Gate. La contravención es una infracción de la Ley de derechos de autor y puede estar sujeta a acciones legales.

Compartir

Calendario cripto
La migración de tokens OM finaliza
MANTRA Chain emitió un recordatorio para que los usuarios migraran sus tokens OM a la mainnet de MANTRA Chain antes del 15 de enero. La migración asegura la participación continua en el ecosistema mientras $OM se transfiere a su cadena nativa.
OM
-4.32%
2026-01-14
Cambio de precio de CSM
Hedera ha anunciado que a partir de enero de 2026, la tarifa fija en USD para el servicio ConsensusSubmitMessage aumentará de $0.0001 a $0.0008.
HBAR
-2.94%
2026-01-27
Desbloqueo de adquisición retrasado
Router Protocol ha anunciado un retraso de 6 meses en el desbloqueo de vesting de su token ROUTE. El equipo cita la alineación estratégica con la Arquitectura de Gráfico Abierto (OGA) del proyecto y el objetivo de mantener el impulso a largo plazo como las principales razones del aplazamiento. No se realizarán nuevos desbloqueos durante este período.
ROUTE
-1.03%
2026-01-28
Desbloqueo de Tokens
Berachain BERA desbloqueará 63,750,000 tokens BERA el 6 de febrero, lo que constituye aproximadamente el 59.03% del suministro actualmente en circulación.
BERA
-2.76%
2026-02-05
Desbloqueo de Tokens
Wormhole desbloqueará 1,280,000,000 tokens W el 3 de abril, lo que constituye aproximadamente el 28.39% de la oferta actualmente en circulación.
W
-7.32%
2026-04-02
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Artículos relacionados

Calculadora de Futuros de Cripto: Estime fácilmente sus Ganancias y Riesgos
Principiante

Calculadora de Futuros de Cripto: Estime fácilmente sus Ganancias y Riesgos

Utiliza una calculadora de futuros de cripto para estimar ganancias, riesgos y precios de liquidación. Optimiza tu estrategia de trading con cálculos precisos.
2025-02-11 02:25:44
Calculadora de beneficios futuros de cripto: Cómo calcular tus posibles ganancias
Principiante

Calculadora de beneficios futuros de cripto: Cómo calcular tus posibles ganancias

La Calculadora de Beneficios Futuros de Cripto ayuda a los traders a estimar las ganancias potenciales de los contratos de futuros considerando el precio de entrada, el apalancamiento, las comisiones y el movimiento del mercado.
2025-02-09 17:32:41
¿Qué son las Opciones Cripto?
Principiante

¿Qué son las Opciones Cripto?

Para muchos recién llegados, las Opciones pueden parecer un poco complejas, pero mientras comprendas los conceptos básicos, podrás entender su valor y potencial en todo el sistema financiero de cripto.
2025-06-09 09:04:28
La estafa de Cripto de $50M de la que nadie está hablando
Principiante

La estafa de Cripto de $50M de la que nadie está hablando

Esta investigación descubre un elaborado esquema de negociación extrabursátil (OTC) que defraudó a múltiples inversores institucionales, revelando al cerebro "Source 1" y exponiendo vulnerabilidades críticas en los tratos del mercado gris de Cripto.
2025-06-26 11:12:31
¿Qué es Oasis Network (ROSE)?
Principiante

¿Qué es Oasis Network (ROSE)?

La Red Oasis está impulsando el desarrollo de Web3 y IA a través de la tecnología inteligente de privacidad. Con su protección de privacidad, alta escalabilidad e interoperabilidad entre cadenas, la Red Oasis está proporcionando nuevas posibilidades para el desarrollo futuro de aplicaciones descentralizadas.
2025-05-20 09:41:15
Gate se une a Oracle Red Bull Racing para lanzar el "Red Bull Racing Tour": Gana boletos exclusivos de F1 y comparte hasta 5,000 GT en premios
Principiante

Gate se une a Oracle Red Bull Racing para lanzar el "Red Bull Racing Tour": Gana boletos exclusivos de F1 y comparte hasta 5,000 GT en premios

El 9 de junio de 2025, Gate, una plataforma de comercio de activos digitales líder a nivel mundial, lanzó oficialmente la primera fase de la “Gira de Red Bull Racing”, una campaña de alta octanaje que fusiona la velocidad de la F1 con la emoción de Web3. Combinando competiciones de trading y misiones interactivas, este evento ofrece a los usuarios la oportunidad de ganar un ticket exclusivo para el Gran Premio de F1 valorado en miles de dólares, mientras compiten para compartir un dinámico fondo de premios de hasta 5,000 GT—ofreciendo a los aficionados una triple victoria: ver, ganar y ganar.
2025-06-11 01:54:56