Fuente: Coindoo
Título Original: Los usuarios de Trust Wallet reportan pérdidas de fondos tras la actualización de la extensión de Chrome
Enlace Original: https://coindoo.com/trust-wallet-users-report-fund-losses-after-chrome-extension-update/
Una actualización rutinaria del navegador se ha convertido en una creciente alarma de seguridad para los usuarios de criptomonedas, después de que un grupo de carteras fuera vaciado en cuestión de minutos tras ser restaurado en una extensión popular de Chrome.
Lo que inicialmente parecía ser quejas aisladas rápidamente evolucionó hacia un patrón en la cadena más amplio, señalando un drenaje coordinado que afecta a los usuarios de Trust Wallet.
Puntos clave
Los usuarios de Trust Wallet reportaron pérdidas instantáneas de fondos tras importar frases semilla en la extensión de Chrome actualizada.
Las carteras fueron vaciadas rápidamente en múltiples activos sin retiros escalonados.
El análisis en la cadena apunta a un exploit coordinado que afecta a varias carteras.
Más de 4.3 millones de dólares parecen haber sido drenados según datos públicos de blockchain.
Primeros informes emergen
Las primeras señales de alerta aparecieron en las redes sociales, donde los usuarios reportaron que los saldos desaparecían casi instantáneamente después de importar sus frases semilla en la extensión de Chrome recién actualizada. En varios casos, los fondos desaparecieron antes de que los usuarios pudieran interactuar con sus carteras, lo que sugiere que la vulnerabilidad ocurrió en el momento de la restauración de la cartera y no mediante un acceso retrasado.
Los activos afectados no se limitaron a una sola cadena. Los informes mostraron transferencias de Bitcoin, Ethereum y BNB casi simultáneas, sin evidencia de retiros escalonados o interacción manual.
Investigador en la cadena señala actividad coordinada
El analista de blockchain ZachXBT destacó posteriormente la actividad, señalando que varias carteras no relacionadas fueron drenadas de manera notablemente similar en un corto período de tiempo. Las transacciones se agruparon estrechamente alrededor del lanzamiento de la versión 2.68.0 de la extensión de Chrome de Trust Wallet.
En lugar de canalizar fondos hacia un solo destino, el( atacante dispersó los activos en varias direcciones receptoras. A pesar de esto, los flujos de transacción compartían estructuras casi idénticas, lo que indica automatización en lugar de una vulnerabilidad del lado del usuario.
Millones rastreados a través de datos públicos de blockchain
Utilizando registros públicos visibles en blockchain, los analistas estiman que más de 4.3 millones de dólares en criptomonedas ya han sido drenados de las carteras afectadas. La estimación es conservadora, reflejando solo las direcciones que han sido vinculadas públicamente a informes de usuarios.
Se han utilizado herramientas de inteligencia en blockchain para rastrear los flujos, revelando varias direcciones que recibieron fondos repetidamente de diferentes víctimas. La consistencia en estas transacciones ha fortalecido la hipótesis de un único mecanismo de exploit en lugar de múltiples incidentes independientes.
Silencio por parte del proveedor de la cartera
A pesar del creciente cuerpo de evidencia en la cadena, Trust Wallet aún no ha emitido una explicación oficial. La compañía no ha confirmado una vulnerabilidad, ni ha reconocido públicamente una conexión entre la actualización de Chrome y las pérdidas reportadas.
No se ha emitido ninguna guía sobre si los usuarios deben evitar la extensión, revocar permisos o migrar fondos. Asimismo, no se han detallado pasos de recuperación o mitigación para los usuarios afectados.
El enfoque sigue en la actualización de la extensión
En esta etapa, la investigación se basa casi por completo en la forense en blockchain y en las líneas de tiempo de los usuarios. La actualización de la extensión de Chrome lanzada el 24 de diciembre sigue siendo el punto de referencia central, aunque no se ha identificado de manera definitiva como la causa raíz.
Hasta que surja una mayor aclaración, el incidente subraya los riesgos asociados a las carteras basadas en navegador y la sensibilidad en el manejo de frases semilla. Por ahora, la situación permanece sin resolverse, con los investigadores continuando a pie de calle armando los eventos bloque por bloque en lugar de mediante divulgaciones oficiales.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
14 me gusta
Recompensa
14
6
Republicar
Compartir
Comentar
0/400
HashBard
· hace6h
Ngl, este es el tipo de arco narrativo que todos hemos visto antes: actualización de Chrome, las carteras desaparecen, y luego toda la comunidad empieza a cuestionarse todo. Una métrica de sentimiento bastante sombría si me preguntas.
Ver originalesResponder0
StakeTillRetire
· hace6h
¿Otra vez? ¿La extensión de Trust Wallet ha vuelto a dar problemas?
Ver originalesResponder0
CryptoHistoryClass
· hace6h
ah sí, momento clásico de reconocimiento de patrones justo aquí. ¿Las actualizaciones del navegador causan pérdidas de fondos? *revisa registros históricos* ...esto es literalmente el manual de 2017 una vez más, solo con vectores de extensión en lugar de enlaces de phishing. estadísticamente hablando, estamos llegando a esa fase de capitulación donde la infraestructura falla espectacularmente y los minoristas son liquidados. qué gracioso que nadie aprende.
Ver originalesResponder0
SerumSurfer
· hace6h
Vaya, otra vez Chrome causando problemas, esto es demasiado absurdo
Ver originalesResponder0
FOMOrektGuy
· hace7h
¿Otra vez el complemento? ¿Trust Wallet esta vez está un poco fuera de lugar?
Ver originalesResponder0
FloorSweeper
· hace7h
¿Esto es otra vez Trust Wallet? ¡Joder, hace tiempo que la dejé! El plugin del navegador es la cosa más insegura que hay.
Los usuarios de Trust Wallet reportan pérdidas de fondos tras la actualización de la extensión de Chrome
Fuente: Coindoo Título Original: Los usuarios de Trust Wallet reportan pérdidas de fondos tras la actualización de la extensión de Chrome Enlace Original: https://coindoo.com/trust-wallet-users-report-fund-losses-after-chrome-extension-update/ Una actualización rutinaria del navegador se ha convertido en una creciente alarma de seguridad para los usuarios de criptomonedas, después de que un grupo de carteras fuera vaciado en cuestión de minutos tras ser restaurado en una extensión popular de Chrome.
Lo que inicialmente parecía ser quejas aisladas rápidamente evolucionó hacia un patrón en la cadena más amplio, señalando un drenaje coordinado que afecta a los usuarios de Trust Wallet.
Puntos clave
Primeros informes emergen
Las primeras señales de alerta aparecieron en las redes sociales, donde los usuarios reportaron que los saldos desaparecían casi instantáneamente después de importar sus frases semilla en la extensión de Chrome recién actualizada. En varios casos, los fondos desaparecieron antes de que los usuarios pudieran interactuar con sus carteras, lo que sugiere que la vulnerabilidad ocurrió en el momento de la restauración de la cartera y no mediante un acceso retrasado.
Los activos afectados no se limitaron a una sola cadena. Los informes mostraron transferencias de Bitcoin, Ethereum y BNB casi simultáneas, sin evidencia de retiros escalonados o interacción manual.
Investigador en la cadena señala actividad coordinada
El analista de blockchain ZachXBT destacó posteriormente la actividad, señalando que varias carteras no relacionadas fueron drenadas de manera notablemente similar en un corto período de tiempo. Las transacciones se agruparon estrechamente alrededor del lanzamiento de la versión 2.68.0 de la extensión de Chrome de Trust Wallet.
En lugar de canalizar fondos hacia un solo destino, el( atacante dispersó los activos en varias direcciones receptoras. A pesar de esto, los flujos de transacción compartían estructuras casi idénticas, lo que indica automatización en lugar de una vulnerabilidad del lado del usuario.
Millones rastreados a través de datos públicos de blockchain
Utilizando registros públicos visibles en blockchain, los analistas estiman que más de 4.3 millones de dólares en criptomonedas ya han sido drenados de las carteras afectadas. La estimación es conservadora, reflejando solo las direcciones que han sido vinculadas públicamente a informes de usuarios.
Se han utilizado herramientas de inteligencia en blockchain para rastrear los flujos, revelando varias direcciones que recibieron fondos repetidamente de diferentes víctimas. La consistencia en estas transacciones ha fortalecido la hipótesis de un único mecanismo de exploit en lugar de múltiples incidentes independientes.
Silencio por parte del proveedor de la cartera
A pesar del creciente cuerpo de evidencia en la cadena, Trust Wallet aún no ha emitido una explicación oficial. La compañía no ha confirmado una vulnerabilidad, ni ha reconocido públicamente una conexión entre la actualización de Chrome y las pérdidas reportadas.
No se ha emitido ninguna guía sobre si los usuarios deben evitar la extensión, revocar permisos o migrar fondos. Asimismo, no se han detallado pasos de recuperación o mitigación para los usuarios afectados.
El enfoque sigue en la actualización de la extensión
En esta etapa, la investigación se basa casi por completo en la forense en blockchain y en las líneas de tiempo de los usuarios. La actualización de la extensión de Chrome lanzada el 24 de diciembre sigue siendo el punto de referencia central, aunque no se ha identificado de manera definitiva como la causa raíz.
Hasta que surja una mayor aclaración, el incidente subraya los riesgos asociados a las carteras basadas en navegador y la sensibilidad en el manejo de frases semilla. Por ahora, la situación permanece sin resolverse, con los investigadores continuando a pie de calle armando los eventos bloque por bloque en lugar de mediante divulgaciones oficiales.