Aspectos clave:
- El investigador en cadena ZachXBT informó en la noche de Navidad que varias billeteras Trust Wallet habían sido 'vaciadas'.
- Trust Wallet reportó un 'incidente de seguridad' que afectó a su extensión de navegador versión 2.68. Trust Wallet advirtió a los usuarios que actualizaran a la versión 2.69 y deshabilitaran sus billeteras versión 2.68.
- El cofundador de Binance, Changpeng Zhao o "CZ", dijo que $7 millones se vieron afectados en el hackeo y que Trust Wallet cubriría las pérdidas.
Para algunos usuarios de Trust Wallet, la Navidad se convirtió en un revés, ya que los hackers lograron robar alrededor de $7 millones de las billeteras de los usuarios. Los usuarios de la versión 2.68 de la extensión de navegador Trust Wallet se vieron afectados; las versiones solo móviles y otras extensiones de navegador no se vieron afectadas, según Trust Wallet.
ZachXBT dijo que probablemente fue el primero en ser contactado por los usuarios afectados.
Mientras tanto, ZachXBT informó del hackeo a través de Telegram el 25 de diciembre, destacando 11 direcciones de Máquina Virtual de Ethereum (EVM), seis direcciones de Bitcoin y 1 dirección de Solana.
Usuarios de la extensión de navegador Trust Wallet versión 2.68 afectados
ZachXBT ha reportado que numerosas direcciones están conectadas al hacker. Las siguientes direcciones son:
EVM:
- 0x3b09A3c9aDD7D0262e6E9724D7e823Cd767a0c74
- 0x463452C356322D463B84891eBDa33DAED274cB40
- 0xa42297ff42a3b65091967945131cd1db962afae4
- 0xe072358070506a4DDA5521B19260011A490a5aaA
- 0xe072358070506a4DDA5521B19260011A490a5aaA
- 0xc22b8126ca21616424a22bf012fd1b7cf48f02b1
- 0x463452c356322d463b84891ebda33daed274cb40
- 0x109252d00b2fa8c79a74caa96d9194eef6c99581
- 0x30cfa51ffb82727515708ce7dd8c69d121648445
- 0x4735fbecf1db342282ad5baef585ee301b1bce25
- 0xf2dd8eb79625109e2dd87c4243708e1485a85655
Bitcoin:
- bc1qjj7mj50s2e38m4nn7pt2j0ffddxmuxh2g8tyd8
- bc1ql9r9a4uxmsdwkenjwx7t5clslsf62gxt8ru7e8
- bc1q4g8u7kctk6f2x3f6nh43x76qm4fd0xyv3jugdy
- bc1qw7s35umfzgcc7nmjdj9wsyuy9z3g6kqjr0vc7w
- bc1qgccgl9d0wzxxnvklj4j55wqeqczgkn6qfcgjdg
- bc1q3ykewj0xu0wrwxd2dy4g47yp75gxxm565kaw6m
Solana:
- HoQ6z1wW3LUnEGHnseC3ND3PoC6i6RghMCphHhK42FEH
El fundador de Binance, Changpeng Zhao (CZ), también dijo que las investigaciones estaban en curso para identificar cómo los hackers 'pudieron enviar una nueva versión'.
El cofundador de Binance también es el propietario de Trust Wallet. Changpeng CZ Zhao señaló que los fondos estaban "SAFU", que es la jerga de Fondos de Activos Seguros para Usuarios.
Sin embargo, SAFU también es jerga para 'seguro'. En otras palabras, CZ dijo que los usuarios que perdieron fondos en el hackeo serán compensados en su totalidad.
Mientras tanto, no está claro si la versión 2.68 fue una versión completamente corrupta lanzada por el hacker o si fue hackeada después del lanzamiento. Sin embargo, la publicación de CZ sugiere que el/los hacker(s) lograron lanzar una extensión infectada.
En su publicación de X, Trust Wallet señaló que los usuarios solo móviles y otras versiones de extensiones de navegador no se vieron afectados.
Actualmente, la versión 2.69 de Trust Wallet está disponible para descargar en Google Chrome Web Store. La actualización fue lanzada el 26 de diciembre, como se muestra en Chrome Web Store.
Mientras tanto, respondiendo a una consulta de ZachXBT en X, Trust Wallet dijo que estaba en contacto con los usuarios afectados.
Según Google Chrome Web Store, la extensión de Chrome de Trust Wallet tiene 1 millón de descargas. Tiene una calificación de 3.2 estrellas de cinco estrellas basada en 1,100 reseñas.
Mientras tanto, según Play Store, la tienda de aplicaciones oficial de Android, Trust Wallet tiene más de 50 millones de descargas. Tiene una calificación de 4.5 estrellas basada en 2.4 millones de reseñas.
Los fondos robados están siendo transferidos a exchanges sin KYC
Lookonchain, un analista en cadena, destacó que el atacante había transferido $4.25 millones a ChangeNOW, FixedFloat, KuCoin y HTX.
Mientras tanto, ChangeNOW y FixedFloat son exchanges centralizados sin Know Your Customer (KWC) y sin custodia. Un exchange sin custodia no mantiene las claves privadas de los usuarios. Por otro lado, KuCoin y HTX son exchanges centralizados con custodia y requisitos de KYC.
Los exchanges sin KYC podrían ofrecer al hacker un mayor nivel de anonimato que los exchanges con KYC. Esto también ha alimentado las tensiones entre los traders en medio del evento relacionado con Trust Wallet.
Mientras tanto, $3.17 millones de los $4.5 millones en fondos robados fueron transferidos a ChangeNOW. Menos de medio millón cada uno fue transferido a KuCoin, FixedFloat y HTX.
El hacker tenía aproximadamente $1.2 millones en varias criptomonedas, incluyendo Bitcoin (BTC), Ethereum (ETH), BNB, etc.
Fuente: https://www.thecoinrepublic.com/2025/12/26/trust-wallet-browser-extension-hack-cz-says-victims-to-be-covered-fully/

