01/01/2026
🚨 Extensiones maliciosas y robo cripto: alerta crítica en Trust Wallet
Trust Wallet confirmó un ataque dirigido contra su extensión de navegador, que permitió el robo de aproximadamente USD 7 millones, comprometiendo 2,596 billeteras de usuarios.
🔍 Origen del ataque El incidente ocurrió el 24 de diciembre, cuando los atacantes lograron comprometer una clave API del Chrome Web Store.
Con ese acceso, publicaron una versión manipulada de la extensión (v2.68.0) que incluía código JavaScript malicioso.
Este script estaba diseñado para:
Capturar información sensible de las billeteras
Exfiltrar datos hacia un dominio controlado por los atacantes
Evadir los controles internos de publicación de Trust Wallet
💣 Impacto técnico
📦 Versión afectada: 2.68.0
🧠 Vector: Supply Chain Attack (cadena de suministro)
💸 Pérdidas estimadas: USD 7 millones
👥 Usuarios afectados: 2,596 wallets
🛡️ Respuesta de Trust Wallet
Bloqueo inmediato del dominio de exfiltración
Lanzamiento de la versión 2.69, que corrige la vulnerabilidad
Anuncio de un programa de reembolso para víctimas legítimas
⚠️ Amenaza secundaria: phishing masivo Tras el incidente, se detectaron:
Cuentas falsas en Telegram
Sitios web fraudulentos que suplantan a Trust Wallet
Estos atacantes prometen: ❌ “actualizaciones de seguridad”
❌ “compensaciones por el hack”
👉 Su verdadero objetivo es robar frases semilla (seed phrases) y claves privadas.
🛡️ Recomendaciones de Seguridad — Tronic Institute
Desde Tronic Institute, reforzamos que la seguridad cripto debe ser multicapa, no dependiente de una sola extensión o proveedor:
1️⃣ Actualiza inmediatamente Trust Wallet
Instala la versión 2.69 o superior y verifica siempre la fuente oficial.
2️⃣ Nunca compartas tu frase semilla
Ningún soporte legítimo —ni Trust Wallet ni ningún exchange— te pedirá tus 12 o 24 palabras.
3️⃣ Usa billeteras de hardware (Cold Wallets)
Para fondos importantes, utiliza dispositivos físicos como Ledger o Trezor, que mantienen las llaves privadas offline, incluso si tu navegador está comprometido.
🎓 Conclusión Tronic Institute
Los ataques a la cadena de suministro y a extensiones de navegador están en aumento.
En cripto, el control de las llaves es el control del dinero.