La publicación Trust Wallet Browser Extension Hack; CZ Says Victims to be Covered Fully apareció en BitcoinEthereumNews.com. Aspectos clave: El investigador on-chain ZachXBT informóLa publicación Trust Wallet Browser Extension Hack; CZ Says Victims to be Covered Fully apareció en BitcoinEthereumNews.com. Aspectos clave: El investigador on-chain ZachXBT informó

Hackeo de la Extensión del Navegador de Trust Wallet; CZ Dice que las Víctimas Serán Cubiertas Totalmente

Aspectos clave:

  • El investigador en cadena ZachXBT informó en la noche de Navidad que varias billeteras Trust Wallet habían sido 'vaciadas'.
  • Trust Wallet reportó un 'incidente de seguridad' que afectó a su extensión de navegador versión 2.68. Trust Wallet advirtió a los usuarios que actualizaran a la versión 2.69 y deshabilitaran sus billeteras versión 2.68.
  • El cofundador de Binance, Changpeng Zhao o "CZ", dijo que $7 millones se vieron afectados en el hackeo y que Trust Wallet cubriría las pérdidas.

Para algunos usuarios de Trust Wallet, la Navidad se convirtió en un revés, ya que los hackers lograron robar alrededor de $7 millones de las billeteras de los usuarios. Los usuarios de la versión 2.68 de la extensión de navegador Trust Wallet se vieron afectados; las versiones solo móviles y otras extensiones de navegador no se vieron afectadas, según Trust Wallet.

ZachXBT dijo que probablemente fue el primero en ser contactado por los usuarios afectados.

Mientras tanto, ZachXBT informó del hackeo a través de Telegram el 25 de diciembre, destacando 11 direcciones de Máquina Virtual de Ethereum (EVM), seis direcciones de Bitcoin y 1 dirección de Solana.

Usuarios de la extensión de navegador Trust Wallet versión 2.68 afectados

ZachXBT ha reportado que numerosas direcciones están conectadas al hacker. Las siguientes direcciones son:

EVM:

  1. 0x3b09A3c9aDD7D0262e6E9724D7e823Cd767a0c74
  2. 0x463452C356322D463B84891eBDa33DAED274cB40
  3. 0xa42297ff42a3b65091967945131cd1db962afae4
  4. 0xe072358070506a4DDA5521B19260011A490a5aaA
  5. 0xe072358070506a4DDA5521B19260011A490a5aaA
  6. 0xc22b8126ca21616424a22bf012fd1b7cf48f02b1
  7. 0x463452c356322d463b84891ebda33daed274cb40
  8. 0x109252d00b2fa8c79a74caa96d9194eef6c99581
  9. 0x30cfa51ffb82727515708ce7dd8c69d121648445
  10. 0x4735fbecf1db342282ad5baef585ee301b1bce25
  11. 0xf2dd8eb79625109e2dd87c4243708e1485a85655

Bitcoin:

  1. bc1qjj7mj50s2e38m4nn7pt2j0ffddxmuxh2g8tyd8
  2. bc1ql9r9a4uxmsdwkenjwx7t5clslsf62gxt8ru7e8
  3. bc1q4g8u7kctk6f2x3f6nh43x76qm4fd0xyv3jugdy
  4. bc1qw7s35umfzgcc7nmjdj9wsyuy9z3g6kqjr0vc7w
  5. bc1qgccgl9d0wzxxnvklj4j55wqeqczgkn6qfcgjdg
  6. bc1q3ykewj0xu0wrwxd2dy4g47yp75gxxm565kaw6m

Solana:

  1. HoQ6z1wW3LUnEGHnseC3ND3PoC6i6RghMCphHhK42FEH

El fundador de Binance, Changpeng Zhao (CZ), también dijo que las investigaciones estaban en curso para identificar cómo los hackers 'pudieron enviar una nueva versión'.

El cofundador de Binance también es el propietario de Trust Wallet. Changpeng CZ Zhao señaló que los fondos estaban "SAFU", que es la jerga de Fondos de Activos Seguros para Usuarios.

Sin embargo, SAFU también es jerga para 'seguro'. En otras palabras, CZ dijo que los usuarios que perdieron fondos en el hackeo serán compensados en su totalidad.

Mientras tanto, no está claro si la versión 2.68 fue una versión completamente corrupta lanzada por el hacker o si fue hackeada después del lanzamiento. Sin embargo, la publicación de CZ sugiere que el/los hacker(s) lograron lanzar una extensión infectada.

Hackeo de Trust Wallet | Fuente: Changpeng Zhao (CZ), X

En su publicación de X, Trust Wallet señaló que los usuarios solo móviles y otras versiones de extensiones de navegador no se vieron afectados.

Actualmente, la versión 2.69 de Trust Wallet está disponible para descargar en Google Chrome Web Store. La actualización fue lanzada el 26 de diciembre, como se muestra en Chrome Web Store.

Mientras tanto, respondiendo a una consulta de ZachXBT en X, Trust Wallet dijo que estaba en contacto con los usuarios afectados.

Trust Wallet confirma el hackeo | Fuente: Trust Wallet, X

Según Google Chrome Web Store, la extensión de Chrome de Trust Wallet tiene 1 millón de descargas. Tiene una calificación de 3.2 estrellas de cinco estrellas basada en 1,100 reseñas.

Mientras tanto, según Play Store, la tienda de aplicaciones oficial de Android, Trust Wallet tiene más de 50 millones de descargas. Tiene una calificación de 4.5 estrellas basada en 2.4 millones de reseñas.

Los fondos robados están siendo transferidos a exchanges sin KYC

Lookonchain, un analista en cadena, destacó que el atacante había transferido $4.25 millones a ChangeNOW, FixedFloat, KuCoin y HTX.

Mientras tanto, ChangeNOW y FixedFloat son exchanges centralizados sin Know Your Customer (KWC) y sin custodia. Un exchange sin custodia no mantiene las claves privadas de los usuarios. Por otro lado, KuCoin y HTX son exchanges centralizados con custodia y requisitos de KYC.

Los exchanges sin KYC podrían ofrecer al hacker un mayor nivel de anonimato que los exchanges con KYC. Esto también ha alimentado las tensiones entre los traders en medio del evento relacionado con Trust Wallet.

Detalles del hackeo de Trust Wallet | Fuente: Lookonchain, X

Mientras tanto, $3.17 millones de los $4.5 millones en fondos robados fueron transferidos a ChangeNOW. Menos de medio millón cada uno fue transferido a KuCoin, FixedFloat y HTX.

El hacker tenía aproximadamente $1.2 millones en varias criptomonedas, incluyendo Bitcoin (BTC), Ethereum (ETH), BNB, etc.

Fuente: https://www.thecoinrepublic.com/2025/12/26/trust-wallet-browser-extension-hack-cz-says-victims-to-be-covered-fully/

Oportunidad de mercado
Logo de Intuition
Precio de Intuition(TRUST)
$0.111
$0.111$0.111
+1.92%
USD
Gráfico de precios en vivo de Intuition (TRUST)
Aviso legal: Los artículos republicados en este sitio provienen de plataformas públicas y se ofrecen únicamente con fines informativos. No reflejan necesariamente la opinión de MEXC. Todos los derechos pertenecen a los autores originales. Si consideras que algún contenido infringe derechos de terceros, comunícate a la dirección service@support.mexc.com para solicitar su eliminación. MEXC no garantiza la exactitud, la integridad ni la actualidad del contenido y no se responsabiliza por acciones tomadas en función de la información proporcionada. El contenido no constituye asesoría financiera, legal ni profesional, ni debe interpretarse como recomendación o respaldo por parte de MEXC.