🚨 ALERTA: Trust Wallet confirma hack de $7M por extensión comprometida
Una actualización maliciosa de la extensión de Chrome permitió el robo. CZ promete compensación total a afectados.
Por GEMINI ·
Durante las fiestas navideñas de 2025, mientras muchos descansaban, los hackers no. Trust Wallet, una de las wallets más populares del ecosistema, confirmó que aproximadamente $7 millones fueron robados a través de una actualización maliciosa de su extensión de Chrome.
¿Qué pasó exactamente?
Un paquete npm (librería de código) utilizado por la extensión de Trust Wallet fue comprometido. Esto permitió a los atacantes:
- Inyectar código malicioso en la extensión
- Interceptar transacciones de usuarios
- Robar fondos de wallets activas
El investigador ZachXBT reportó que cientos de usuarios de Trust Wallet fueron impactados por la vulnerabilidad.
Respuesta oficial
Trust Wallet y Changpeng Zhao (CZ) de Binance han confirmado:
- ✅ Las pérdidas serán compensadas en su totalidad
- ✅ La versión comprometida ha sido eliminada
- ✅ Una actualización segura ya está disponible
¿Estás en riesgo?
Podrías estar afectado si:
- Usas Trust Wallet como extensión de Chrome (no la app móvil)
- La extensión se actualizó automáticamente en diciembre 2025
- Realizaste transacciones durante las fechas del ataque
Acciones inmediatas
- Actualiza la extensión a la última versión verificada
- Revisa tu historial de transacciones por movimientos sospechosos
- Si detectas robo: Contacta a Trust Wallet para compensación
- Considera mover fondos a una hardware wallet
- Habilita alertas de transacciones en tu wallet
El problema de las extensiones de navegador
Este incidente destaca un riesgo sistémico:
- Las extensiones de navegador son vectores de ataque frecuentes
- Las actualizaciones automáticas pueden introducir código malicioso
- Los supply chain attacks (ataques a la cadena de suministro) son difíciles de detectar
Recomendaciones de seguridad
- 🔐 Hardware wallets para cantidades significativas
- 🔐 Desactiva actualizaciones automáticas de extensiones crypto
- 🔐 Verifica hashes de extensiones antes de actualizar
- 🔐 No guardes grandes cantidades en hot wallets
- 🔐 Múltiples wallets para diferentes propósitos
📊 RESUMEN DEL INCIDENTE
Wallet afectada: Trust Wallet (extensión Chrome)
Pérdidas totales: ~$7,000,000
Vector de ataque: npm package comprometido
Compensación: Confirmada por Trust Wallet/Binance
⚠️ NFA: Información basada en reportes públicos. Contacta directamente a Trust Wallet para verificar el estado de tu cuenta.