Un problema de seguridad en la extensión de navegador de Trust Wallet ha provocado la pérdida de casi 6 millones de dólares en criptomonedas, generando serias preocupaciones entre los usuarios durante el periodo navideño.
El problema afecta únicamente a la versión 2.68 de la extensión de navegador de Trust Wallet. Los usuarios de la aplicación móvil y quienes utilizan otras versiones de la extensión no se ven afectados.
¿Qué sucedió?
El 24 de diciembre se descubrió una vulnerabilidad en la versión 2.68 de la extensión de navegador de Trust Wallet. Para el 25 de diciembre, los datos en cadena mostraban que fondos estaban siendo drenados de múltiples wallets en las redes de Bitcoin, Ethereum y Solana.
El investigador de blockchain ZachXBT informó haber recibido mensajes de cientos de usuarios que dijeron que el saldo de sus wallets cayó repentinamente. Investigadores de la comunidad encontraron posteriormente un código sospechoso en la extensión que parecía enviar datos de la wallet a un sitio web falso, permitiendo a los atacantes acceder a los fondos.
Trust Wallet confirma el problema
Trust Wallet confirmó el incidente de seguridad y afirmó que el problema está limitado a la versión 2.68 de la extensión de navegador. La compañía pidió a los usuarios dejar de usar esa versión de inmediato y actualizar a la versión 2.69, la cual aseguran que es segura.
Trust Wallet también indicó que su equipo de soporte ya está contactando a los usuarios afectados e investigando lo sucedido. Hasta ahora, no ha habido confirmación oficial sobre compensaciones, aunque los usuarios afectados están siendo guiados sobre los siguientes pasos.
Qué hacer si eres afectado
Si utilizas la extensión de navegador de Trust Wallet, esto es lo que debes hacer de inmediato:
1. No abras la extensión de Trust Wallet en tu escritorio.
Esto ayuda a prevenir riesgos adicionales.
2. Desactiva la extensión de inmediato.
Ve a la página de extensiones de Chrome y apaga Trust Wallet.
3. Actualiza solo a la versión 2.69 desde la Chrome Web Store oficial.
Después de actualizar, verifica el número de versión para confirmar que muestra 2.69.
4. Contacta con el soporte de Trust Wallet.
Si tus fondos han desaparecido, comunícate con la página oficial de soporte de Trust Wallet e informa del problema.
Por qué es importante
Este incidente demuestra los riesgos de las wallets de criptomonedas basadas en navegador, especialmente cuando código malicioso se cuela en las actualizaciones. Incluso las herramientas de confianza pueden convertirse en objetivos, y pequeños retrasos en las actualizaciones pueden provocar grandes pérdidas.
Trust Wallet afirma que compartirá más actualizaciones a medida que estén disponibles.


