Extensión comprometida y robo confirmado
Trust Wallet confirmó un incidente de seguridad que afectó a su extensión para Google Chrome, tras detectarse una actualización maliciosa (versión 2.68) que permitió el robo de al menos 7 millones de dólares en criptomonedas. El ataque no fue una vulnerabilidad del navegador, sino una manipulación del código de la extensión por parte de un tercero.
Confirmación de Binance y cobertura de pérdidas
El fundador de Binance, Changpeng Zhao, confirmó que el equipo de seguridad sigue investigando cómo los atacantes lograron publicar la actualización comprometida. Zhao aseguró que los fondos de los usuarios están protegidos y que Trust Wallet cubrirá las pérdidas a través de mecanismos de seguridad internos.
Cómo actuaba el malware
Investigadores de seguridad señalaron que la actualización maliciosa añadía código que enviaba datos del monedero a un dominio externo, camuflado como funciones de analítica. El código se activaba especialmente cuando el usuario importaba una frase semilla, lo que facilitó la exfiltración de información crítica.
Qué deben hacer los usuarios de inmediato
Trust Wallet instó a todos los usuarios de Chrome a actualizar urgentemente a la versión 2.69, considerada segura, y recomendó:
- No abrir la extensión en escritorio hasta verificar la versión.
- Desactivar la extensión desde el panel de Chrome.
- Activar el modo desarrollador y forzar la actualización manual.
- Confirmar que la versión instalada sea 2.69.
Investigación en curso
El incidente también ha sido comunicado a Google, que mantiene procesos de revisión y monitorización continua de extensiones, aunque el ataque logró superar esos controles iniciales. Las investigaciones continúan para determinar el alcance total y evitar incidentes similares.
Conclusión
Este hackeo subraya los riesgos asociados a extensiones de navegador en el ecosistema cripto y la importancia de verificar versiones, limitar el uso de wallets en entornos comprometidos y mantener prácticas de seguridad estrictas. La rápida reacción del emisor ha contenido el impacto, pero el episodio refuerza la necesidad de vigilancia constante.



