Resumen del incidente de seguridad de la cartera de complementos: Plagadas por software falso y ataques de phishing, menos vulnerabilidades oficiales directas
BlockBeats News, 26 de diciembre: Esta mañana, Trust Wallet, la mayor cartera de criptomonedas sin custodia por base de usuarios, emitió una alerta de seguridad que confirma una vulnerabilidad de seguridad en la versión 2.68 de la extensión del navegador. El detective de la cadena ZachXBT reveló que cientos de usuarios de Trust Wallet han sido robados sus fondos, con pérdidas por un total de al menos $6 millones. Trust Wallet se ha descargado más de 2 mil millones de veces, con aproximadamente 17 millones de usuarios activos mensuales, con alrededor del 35% de cuota de mercado, lo que hace que este incidente de seguridad sea de gran alcance. Un vistazo a los incidentes de seguridad encontrados por varias extensiones de navegador convencionales:
En noviembre de 2022, se descubrió que la extensión del navegador de Trust Wallet tenía una vulnerabilidad de WebAssembly, que afectaba solo a las nuevas direcciones de billetera creadas entre el 14 y el 23 de noviembre de 2022. Se robaron aproximadamente 170.000 dólares. Trust Wallet descubrió el problema a través de un programa de recompensa de errores, corrigió la vulnerabilidad y compensó completamente a los usuarios afectados.
En 2022, MetaMask experimentó la vulnerabilidad "Demoníaca", afectando a versiones anteriores antes de 10.11.3, donde las claves privadas podían exponerse en la memoria del navegador. Sin embargo, no se informó de pérdidas significativas de fondos. Posteriormente, de 2023 a 2025, la extensión oficial de la cartera de MetaMask operó de forma segura, pero con frecuencia fue blanco de programas de extensión falsificados. Un informe de Chainalysis indicó un aumento en los eventos anormales de robo de usuarios de MetaMask en 2025, principalmente debido a software malicioso falsificado y phishing en lugar de la seguridad inherente de la billetera del plugin. MetaMask ahora publica informes de seguridad mensuales, pero como una popular cartera de complementos Ethereum, sigue siendo un objetivo principal para la falsificación.
En 2022, Phantom (la extensión principal de la cartera Solana) también se enfrentó a la vulnerabilidad "Demoníaca", sin pérdidas significativas de fondos conocidas. A principios de 2025 se produjo una controversia de seguridad que involucró la extensión de la billetera Phantom, donde un usuario perdió 500.000 dólares debido a que las claves privadas estaban en texto claro en la memoria, lo que provocó un ataque de piratas informáticos y resultó en una demanda colectiva presentada en un tribunal de distrito sur de Nueva York. La declaración oficial de Phantom negó rotundamente todas las acusaciones, afirmando que la demanda era "infundada" y enfatizando que Phantom es una cartera sin custodia, poniendo la responsabilidad de la seguridad del fondo en el usuario.
En 2022, Rabby Wallet (una extensión amigable con DeFi) sufrió un hackeo donde se robaron aproximadamente $200,000 en activos encriptados debido a una vulnerabilidad de Rabby Swap, que no era del plugin en sí sino de la característica incorporada de Swap.
El método de robo más común para las carteras de extensión de navegador es a través de descargas de aplicaciones falsificadas. En 2025, hubo múltiples brotes concentrados de incidentes de este tipo en la tienda Firefox, afectando a varias carteras de extensiones de criptomonedas populares como MetaMask, Phantom y Trust Wallet. Por otro lado, las vulnerabilidades oficiales directas de las extensiones son menos comunes. Se recomienda que los usuarios solo descarguen desde la Chrome Web Store oficial para garantizar la seguridad de sus fondos.
También te puede gustar

Opciones de Criptomonedas: Bitcoin y Ethereum Enfrentan Expiración Histórica
Key Takeaways Un imponente vencimiento de opciones de Bitcoin y Ethereum, valorado en más de $27 mil millones,…

Los movimientos de las ballenas en Hyperliquid alteran el panorama de criptomonedas
Key Takeaways La cantidad de ballenas BTC al alza en Hyperliquid ha disminuido notablemente. Los inversores bajistas en…

Trust Wallet Resuelve Problema de Seguridad en Extensión del Navegador
Key Takeaways Trust Wallet confirmó que un incidente de seguridad afectó específicamente a la versión 2.68 de su…

Las Ballenas de Ethereum Impulsan el Mercado: Predicciones y Tendencias 2025-2030
Key Takeaways Las ballenas de Ethereum están acumulando grandes cantidades de ETH, lo que sugiere confianza en el…

Fed Q1 2026: Potencial impacto en Bitcoin y mercados cripto
Key Takeaways Las pausas de la Fed podrían presionar a los criptomercados, pero la “QE encubierta” podría amortiguar…

Ethereum en 2026: Forks Glamsterdam y Hegota, Escalado L1 y Más
Puntos Clave: Los forks Glamsterdam y Hegota prometen mejorar significativamente el rendimiento y la escalabilidad de Ethereum en…

Feliz Navidad, Caroline Ellison: Aquí llega su liberación anticipada
Resumen de Claves Caroline Ellison, ex CEO de Alameda Research, será liberada en enero tras cumplir una sentencia…

Ethereum No Es Probable Que Alcance Nuevos Máximos en 2026: Análisis de Ben Cowen
La perspectiva de Ether de alcanzar nuevos máximos en 2026 según Ben Cowen es pesimista; podría ser solo…

Blockchains se preparan silenciosamente para la amenaza cuántica mientras Bitcoin debate su cronograma
Key Takeaways Las computadoras cuánticas aún no pueden romper Bitcoin, pero blockchains importantes están preparándose para un futuro…

Vitalik Buterin opina que Grok mantiene a X más honesto a pesar de sus fallas
Key Takeaways Grok, el chatbot de inteligencia artificial desarrollado por xAI, está diseñado para desafiar las suposiciones de…

Canton Coin sube un 27% tras los nuevos planes de tokenización de Tesorería por parte de DTCC
Key Takeaways El Canton Coin ha aumentado su valor en un 27% debido a la adopción institucional de…

Blockchains se preparan silenciosamente para la amenaza cuántica mientras Bitcoin debate el cronograma
Puntos Clave Las blockchains como Aptos y Solana están explorando mecanismos post-cuánticos para abordar futuros riesgos. La comunidad…

Aave Governance Vote Rechaza Control de Activos de Marca por DAO
Key Takeaways La votación de gobernanza de Aave concluyó con la mayoría rechazando una propuesta para transferir el…

Ethereum poco probable que alcance nuevos máximos en 2026: Ben Cowen
Key Takeaways Ether podría no alcanzar un nuevo máximo histórico en 2026 debido a las condiciones de mercado…

El token Canton se dispara un 27% tras los planes del DTCC para tokenizar Tesorerías
Key Takeaways La DTCC ha anunciado planes para tokenizar parte de los valores del Tesoro de EE. UU.…

Canton Token Se Dispara un 27% Tras el Anuncio de DTCC Sobre la Tokenización de US Treasurys
Key Takeaways Canton Coin ha aumentado un 27% en respuesta a los planes de DTCC para tokenizar US…

El voto de gobernanza de Aave culmina en un rechazo tras el rechazo de la comunidad
Key Takeaways El reciente rechazo de la propuesta de Aave subraya tensiones existentes sobre la captura de valor…

Vitalik Buterin opina que Grok mantiene la honestidad de X, a pesar de sus fallas
Key Takeaways Grok, el chatbot de inteligencia artificial de X, es visto por Vitalik Buterin como una mejora…
Opciones de Criptomonedas: Bitcoin y Ethereum Enfrentan Expiración Histórica
Key Takeaways Un imponente vencimiento de opciones de Bitcoin y Ethereum, valorado en más de $27 mil millones,…
Los movimientos de las ballenas en Hyperliquid alteran el panorama de criptomonedas
Key Takeaways La cantidad de ballenas BTC al alza en Hyperliquid ha disminuido notablemente. Los inversores bajistas en…
Trust Wallet Resuelve Problema de Seguridad en Extensión del Navegador
Key Takeaways Trust Wallet confirmó que un incidente de seguridad afectó específicamente a la versión 2.68 de su…
Las Ballenas de Ethereum Impulsan el Mercado: Predicciones y Tendencias 2025-2030
Key Takeaways Las ballenas de Ethereum están acumulando grandes cantidades de ETH, lo que sugiere confianza en el…
Fed Q1 2026: Potencial impacto en Bitcoin y mercados cripto
Key Takeaways Las pausas de la Fed podrían presionar a los criptomercados, pero la “QE encubierta” podría amortiguar…
Ethereum en 2026: Forks Glamsterdam y Hegota, Escalado L1 y Más
Puntos Clave: Los forks Glamsterdam y Hegota prometen mejorar significativamente el rendimiento y la escalabilidad de Ethereum en…
Monedas populares
Últimas noticias cripto
Atención al cliente:@weikecs
Cooperación comercial:@weikecs
Trading cuantitativo y MM:[email protected]
Servicios VIP:[email protected]