Resumen del incidente de seguridad de la cartera de complementos: Plagadas por software falso y ataques de phishing, menos vulnerabilidades oficiales directas
BlockBeats News, 26 de diciembre: Esta mañana, Trust Wallet, la mayor cartera de criptomonedas sin custodia por base de usuarios, emitió una alerta de seguridad que confirma una vulnerabilidad de seguridad en la versión 2.68 de la extensión del navegador. El detective de la cadena ZachXBT reveló que cientos de usuarios de Trust Wallet han sido robados sus fondos, con pérdidas por un total de al menos $6 millones. Trust Wallet se ha descargado más de 2 mil millones de veces, con aproximadamente 17 millones de usuarios activos mensuales, con alrededor del 35% de cuota de mercado, lo que hace que este incidente de seguridad sea de gran alcance. Un vistazo a los incidentes de seguridad encontrados por varias extensiones de navegador convencionales:
En noviembre de 2022, se descubrió que la extensión del navegador de Trust Wallet tenía una vulnerabilidad de WebAssembly, que afectaba solo a las nuevas direcciones de billetera creadas entre el 14 y el 23 de noviembre de 2022. Se robaron aproximadamente 170.000 dólares. Trust Wallet descubrió el problema a través de un programa de recompensa de errores, corrigió la vulnerabilidad y compensó completamente a los usuarios afectados.
En 2022, MetaMask experimentó la vulnerabilidad "Demoníaca", afectando a versiones anteriores antes de 10.11.3, donde las claves privadas podían exponerse en la memoria del navegador. Sin embargo, no se informó de pérdidas significativas de fondos. Posteriormente, de 2023 a 2025, la extensión oficial de la cartera de MetaMask operó de forma segura, pero con frecuencia fue blanco de programas de extensión falsificados. Un informe de Chainalysis indicó un aumento en los eventos anormales de robo de usuarios de MetaMask en 2025, principalmente debido a software malicioso falsificado y phishing en lugar de la seguridad inherente de la billetera del plugin. MetaMask ahora publica informes de seguridad mensuales, pero como una popular cartera de complementos Ethereum, sigue siendo un objetivo principal para la falsificación.
En 2022, Phantom (la extensión principal de la cartera Solana) también se enfrentó a la vulnerabilidad "Demoníaca", sin pérdidas significativas de fondos conocidas. A principios de 2025 se produjo una controversia de seguridad que involucró la extensión de la billetera Phantom, donde un usuario perdió 500.000 dólares debido a que las claves privadas estaban en texto claro en la memoria, lo que provocó un ataque de piratas informáticos y resultó en una demanda colectiva presentada en un tribunal de distrito sur de Nueva York. La declaración oficial de Phantom negó rotundamente todas las acusaciones, afirmando que la demanda era "infundada" y enfatizando que Phantom es una cartera sin custodia, poniendo la responsabilidad de la seguridad del fondo en el usuario.
En 2022, Rabby Wallet (una extensión amigable con DeFi) sufrió un hackeo donde se robaron aproximadamente $200,000 en activos encriptados debido a una vulnerabilidad de Rabby Swap, que no era del plugin en sí sino de la característica incorporada de Swap.
El método de robo más común para las carteras de extensión de navegador es a través de descargas de aplicaciones falsificadas. En 2025, hubo múltiples brotes concentrados de incidentes de este tipo en la tienda Firefox, afectando a varias carteras de extensiones de criptomonedas populares como MetaMask, Phantom y Trust Wallet. Por otro lado, las vulnerabilidades oficiales directas de las extensiones son menos comunes. Se recomienda que los usuarios solo descarguen desde la Chrome Web Store oficial para garantizar la seguridad de sus fondos.
Te puede gustar

Trust Wallet Resuelve Brecha de Seguridad en Extensión del Navegador
Key Takeaways Trust Wallet solucionó una brecha de seguridad en la versión 2.68 de su extensión de navegador…

Los Gigantes de Ethereum Acumulan Monedas: Reflexiones y Predicciones para el Futuro
Key Takeaways En la última semana, grandes inversores han incrementado su posesión de Ethereum (ETH) de forma significativa.…

Fed Q1 2026 Outlook: Potential Bitcoin and Crypto Market Impacts
Key Takeaways Fed pauses on rate cuts could put pressure on the crypto market, but “stealth QE” measures…

Ethereum en 2026: Forks Glamsterdam y Hegota, y escalado de L1
Key Takeaways En 2026, se espera que Ethereum implemente el fork Glamsterdam, mejorando el procesamiento paralelo perfecto y…

Aave governance vote ends in rejection after community feedback
Key Takeaways Aave’s governance proposal to place control of brand assets under DAO ownership was rejected by the…

Ethereum poco probable que alcance nuevos máximos en 2026: análisis de Ben Cowen
Key Takeaways Ben Cowen, analista de criptomonedas, cree que Ethereum probablemente no alcanzará nuevos máximos en 2026 debido…

Blockchains se preparan en silencio para la amenaza cuántica mientras Bitcoin debate el cronograma
Los blockchains altcoin están tomando medidas para protegerse contra los riesgos cuánticos a largo plazo, mientras Bitcoin enfrenta…

Pudgy Penguins lleva personajes NFT a la Esfera de Las Vegas durante Navidad
Puntos Clave Pudgy Penguins presentó animaciones en la Esfera de Las Vegas durante las festividades navideñas, llevando sus…

Vitalik Buterin dice que Grok mantiene a X de Musk más honesto
Key Takeaways: Grok, el chatbot de inteligencia artificial en X, se ha convertido en un recurso clave para…

Trust Wallet cubrirá $7 millones perdidos en hackeo navideño, dice Zhao
Key Takeaways La extensión de Trust Wallet fue comprometida, exportando información personal de los usuarios, lo que sugiere…

Aave governance vote ends in rejection after community dissent
Una votación de gobernanza en Aave fue rechazada, reflejando tensiones sobre la captura de valor y la estructura…

Las Blockchain se Preparan en Silencio para la Amenaza Cuántica mientras Bitcoin Debate su Cronograma
Key Takeaways La anticipación de las computadoras cuánticas está moviendo a los blockchains alternativos a adoptar medidas de…

Ethereum Unlikely to Hit New Highs by 2026: Insight from Ben Cowen
Key Takeaways: Crypto analyst Ben Cowen predicts that Ethereum may not reach new highs by 2026, labeling potential…

Ethereum Unlikely to Reach New Highs in 2026: Ben Cowen
Key Takeaways: Analyst Ben Cowen expresses skepticism about Ethereum reaching new highs by 2026, labeling any potential peak…

El token Canton se dispara tras el anuncio de la DTCC sobre la tokenización de Tesorerías
Key Takeaways El token Canton ha experimentado un notable incremento del 27% tras el anuncio de la DTCC…

Former SEC Counsel Explains How to Make Real-World Assets Compliant
Key Takeaways The SEC’s evolving stance on cryptocurrencies is increasingly supporting the growth of tokenized real-world assets (RWAs),…

Blockchains Discreetly Prepare for Quantum Challenge Amid Bitcoin’s Debate
Quantum computing’s potential impact on blockchain security is a growing concern, with altcoins leading preparations. Ethereum emphasizes early…

Cómo Ondo Finance planea llevar acciones estadounidenses tokenizadas a Solana
Key Takeaways Ondo tiene planificado lanzar acciones y ETFs estadounidenses tokenizados en Solana a principios de 2026. Los…
Trust Wallet Resuelve Brecha de Seguridad en Extensión del Navegador
Key Takeaways Trust Wallet solucionó una brecha de seguridad en la versión 2.68 de su extensión de navegador…
Los Gigantes de Ethereum Acumulan Monedas: Reflexiones y Predicciones para el Futuro
Key Takeaways En la última semana, grandes inversores han incrementado su posesión de Ethereum (ETH) de forma significativa.…
Fed Q1 2026 Outlook: Potential Bitcoin and Crypto Market Impacts
Key Takeaways Fed pauses on rate cuts could put pressure on the crypto market, but “stealth QE” measures…
Ethereum en 2026: Forks Glamsterdam y Hegota, y escalado de L1
Key Takeaways En 2026, se espera que Ethereum implemente el fork Glamsterdam, mejorando el procesamiento paralelo perfecto y…
Aave governance vote ends in rejection after community feedback
Key Takeaways Aave’s governance proposal to place control of brand assets under DAO ownership was rejected by the…
Ethereum poco probable que alcance nuevos máximos en 2026: análisis de Ben Cowen
Key Takeaways Ben Cowen, analista de criptomonedas, cree que Ethereum probablemente no alcanzará nuevos máximos en 2026 debido…
Monedas populares
Últimas noticias cripto
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y CM:[email protected]
Servicios VIP:[email protected]