Trust Wallet retira su extensión de Chrome tras un ataque que permitió el robo de 7 millones

El 24 de diciembre de 2025, Trust Wallet se vio obligada a suspender de forma temporal su extensión para Google Chrome después de detectar una actualización comprometida, identificada como la versión 2.68. Esta versión maliciosa permitió el robo de cerca de 7 millones de dólares procedentes de 2.596 carteras de criptomonedas.

Tras el incidente, se registraron más de 2.630 solicitudes de reembolso, aunque la compañía ha advertido de que una parte de estas reclamaciones podría ser fraudulenta. La situación llevó a Trust Wallet a endurecer sus procesos de verificación antes de proceder a cualquier compensación.

La consejera delegada de la firma, Eowyn Chen, explicó que la prioridad absoluta fue proteger a los usuarios antes de lanzar una nueva versión segura de la extensión, la 2.69. El episodio ha vuelto a poner el foco en las vulnerabilidades de las extensiones de navegador, un objetivo cada vez más habitual para los ciberdelincuentes.

En este contexto, Google está colaborando con Trust Wallet para corregir la brecha de seguridad y evitar que se repitan incidentes similares en el futuro. Según la investigación, el ataque se originó a partir del robo de una clave API del Chrome Web Store, lo que permitió a los atacantes publicar la actualización maliciosa sin superar los controles internos habituales.

Este suceso guarda relación con el conocido incidente “Sha1-Hulud”, que ya había expuesto credenciales y secretos de desarrollo de Trust Wallet alojados en GitHub. Las consecuencias del ataque han sido relevantes para la compañía y su comunidad: deterioro de la confianza de los usuarios, incremento de los intentos de phishing y un endurecimiento de los requisitos exigidos para tramitar los reembolsos.

En esta noticia se habla de: