Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Bueno, estoy un poco menos enojado por el proyecto de IA «Magnificent Ambersons»

Decenas de personas marchan en apoyo al multimillonario en San Francisco

Desde Svedka hasta Anthropic, las marcas están aprovechando audazmente la IA en sus anuncios del Super Bowl

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»El compromiso de la extensión de Chrome de Trust Wallet provoca una pérdida de 7 millones de dólares en criptomonedas debido a un código malicioso
Identidad

El compromiso de la extensión de Chrome de Trust Wallet provoca una pérdida de 7 millones de dólares en criptomonedas debido a un código malicioso

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comdiciembre 26, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

26 de diciembre de 2025Ravi LakshmananCriptomoneda/Respuesta a incidentes

TrustWallet insta a los usuarios a actualizar su extensión de Google Chrome a la última versión luego de lo que llama un «incidente de seguridad» que resultó en aproximadamente $7 millones en pérdidas.

El problema afecta a la versión 2.68, según el servicio de billetera de criptomonedas sin custodia multicadena. Según el listado de Chrome Web Store, la extensión tiene alrededor de 1 millón de usuarios. Recomendamos que los usuarios actualicen a la versión 2.69 lo antes posible.

«Hemos confirmado que aproximadamente $7 millones se han visto afectados y nos aseguraremos de que todos los usuarios afectados reciban un reembolso», dijo Trust Wallet en una publicación en X. «Apoyar a los usuarios afectados es nuestra principal prioridad y estamos ultimando activamente los procedimientos de reembolso para los usuarios afectados».

Trust Wallet también insta a los usuarios a abstenerse de interactuar con mensajes distintos de los enviados desde los canales oficiales. Los usuarios de dispositivos móviles únicamente y todas las demás versiones de extensiones del navegador no se ven afectados.

seguridad cibernética

Según los detalles compartidos por SlowMist, la versión 2.68 introdujo un código malicioso diseñado para recorrer todas las billeteras almacenadas en la extensión y activar una solicitud de frase mnemotécnica para cada billetera.

«La mnemónica cifrada se descifrará utilizando la contraseña o clave de acceso ingresada al desbloquear la billetera», dijo la firma de seguridad blockchain. «Una vez descifrada, la frase mnemotécnica se envía al servidor del atacante api.metrics-trustwallet(.)com».

El dominio ‘metrics-trustwallet(.)com’ se registró el 8 de diciembre de 2025 y la primera solicitud a ‘api.metrics-trustwallet(.)com’ se inició el 21 de diciembre de 2025.

Un análisis más detallado reveló que el atacante aprovechó una biblioteca de análisis de cadena completa de código abierto llamada posthog-js para recopilar información del usuario de la billetera.

Los activos digitales filtrados hasta ahora incluyen aproximadamente $3 millones en Bitcoin, $431 en Solana y más de $3 millones en Ethereum. Los fondos robados se movieron a través de intercambios centralizados y puentes entre cadenas para el lavado de dinero y los intercambios. Según la última información compartida por el investigador de blockchain ZachXBT, el incidente provocó cientos de víctimas.

«Aunque aproximadamente 2,8 millones de dólares de los fondos robados permanecieron en las carteras de los hackers (Bitcoin/EVM/Solana), la mayoría de las criptomonedas, más de 4 millones de dólares, fueron transferidos a CEX (intercambios centralizados). De esa cantidad, aproximadamente 3,3 millones de dólares fueron transferidos a ChangeNOW, aproximadamente 340.000 dólares fueron transferidos a FixedFloat, y aproximadamente 447.000 dólares fueron transferidos a KuCoin», dijo Peckshield.

«Este incidente de puerta trasera fue el resultado de una modificación del código fuente malicioso dentro de la base de código de extensión interna de Trust Wallet (lógica analítica), en lugar de una dependencia inyectada de un tercero comprometido (como un paquete npm malicioso)», dijo SlowMist.

seguridad cibernética

«Los atacantes modificaron directamente el propio código de la aplicación, aprovecharon la biblioteca de análisis legítima de PostHog como canal de extracción de datos y redirigieron el tráfico de análisis a servidores controlados por el atacante».

La compañía dijo que el ataque podría ser obra de un atacante de un estado-nación, y agregó que el atacante puede haber obtenido el control o el permiso para implementar dispositivos de desarrollador relacionados con Trust Wallet antes del 8 de diciembre de 2025.

Changpeng Chao, cofundador del intercambio de criptomonedas Binance, propietario de la utilidad, insinuó que el exploit fue «muy probablemente» llevado a cabo por una persona con información privilegiada, aunque no se proporcionó más evidencia para respaldar esta teoría.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLas 9 principales empresas emergentes de ciberseguridad en el campo de batalla de las empresas disruptivas
Next Article Date un capricho: las mejores gafas inteligentes para comprar con el dinero de tu regalo navideño
corp@blsindustriaytecnologia.com
  • Website

Related Posts

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

febrero 8, 2026

Advertencia sobre phishing de señales dirigido a agencias gubernamentales, políticos, militares y periodistas alemanes

febrero 7, 2026

La Revolución Legal es Digital: Conoce a TwinH, tu aliado de IA en la sala de justicia del futuro

febrero 6, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Bueno, estoy un poco menos enojado por el proyecto de IA «Magnificent Ambersons»

Decenas de personas marchan en apoyo al multimillonario en San Francisco

Desde Svedka hasta Anthropic, las marcas están aprovechando audazmente la IA en sus anuncios del Super Bowl

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.