Lo que inicialmente apareció como quejas aisladas evolucionó rápidamente en un patrón en cadena más amplio, señalando un drenaje coordinado que afecta a usuarios de Trust Wallet.
Las primeras señales de alerta aparecieron en redes sociales, donde los usuarios reportaron que los saldos desaparecieron casi instantáneamente después de importar sus frases de recuperación en la extensión de Chrome recién actualizada. En múltiples casos, los fondos desaparecieron antes de que los usuarios pudieran interactuar con sus billeteras, sugiriendo que el compromiso ocurrió en el momento de la restauración de la billetera en lugar de a través de acceso retrasado.
Los activos afectados no se limitaron a una sola cadena. Los reportes mostraron que Bitcoin, Ethereum y BNB fueron transferidos casi simultáneamente, sin evidencia de retiros escalonados o interacción manual.
El analista de Blockchain ZachXBT posteriormente destacó la actividad, señalando que varias billeteras no relacionadas fueron drenadas de manera notablemente similar en un corto período de tiempo. Las transacciones se agruparon estrechamente alrededor del lanzamiento de la versión 2.68.0 de la extensión de Chrome de Trust Wallet.
En lugar de canalizar fondos a un destino, el(los) atacante(s) dispersaron activos a través de múltiples direcciones receptoras. A pesar de esto, los flujos de transacciones compartieron estructuras casi idénticas, indicando automatización en lugar de compromiso del lado del usuario.
Usando registros de blockchain públicamente visibles, los analistas estiman que más de $4.3 millones en criptomonedas ya han sido sustraídos de las billeteras afectadas. La estimación es conservadora, reflejando solo las direcciones que han sido públicamente vinculadas a reportes de usuarios.
Herramientas de inteligencia de blockchain como Arkham han sido utilizadas para rastrear los flujos, revelando varias direcciones que repetidamente recibieron fondos de diferentes víctimas. La consistencia a través de estas transacciones ha fortalecido el caso de un mecanismo de exploit único en lugar de múltiples incidentes independientes.
A pesar del creciente conjunto de evidencia en cadena, Trust Wallet aún no ha publicado una explicación oficial. La compañía no ha confirmado una vulnerabilidad, ni ha reconocido públicamente una conexión entre la actualización de Chrome y las pérdidas reportadas.
No se ha emitido orientación sobre si los usuarios deben evitar la extensión, revocar permisos o migrar fondos. Del mismo modo, no se han delineado pasos de recuperación o mitigación para los usuarios afectados.
En esta etapa, la investigación se basa casi completamente en análisis forense de blockchain y cronologías de usuarios. La actualización de la extensión de Chrome lanzada el 24 de diciembre permanece como el punto de referencia central, aunque no ha sido definitivamente identificada como la causa raíz.
Hasta que surja mayor clarificación, el incidente subraya los riesgos vinculados a billeteras basadas en navegador y la sensibilidad del manejo de frases de recuperación. Por ahora, la situación permanece sin resolver, con investigadores continuando armando eventos bloque por bloque en lugar de a través de divulgaciones oficiales.
Este contenido es solo para propósitos informativos y no constituye asesoramiento de inversión o seguridad.
La información proporcionada en este artículo es solo para propósitos educativos y no constituye asesoramiento financiero, de inversión o de trading. Coindoo.com no respalda ni recomienda ninguna estrategia de inversión o criptomoneda específica. Siempre realiza tu propia investigación y consulta con un asesor financiero licenciado antes de tomar cualquier decisión de inversión.
La publicación Usuarios de Trust Wallet Reportan Pérdidas de Fondos Después de Actualización de Extensión de Chrome apareció primero en Coindoo.
