Trust Wallet verifica las reclamaciones después de un exploit navideño, confirmando las carteras afectadas, los planes de reembolso, el progreso de la investigación y las medidas de seguridad de los usuarios.
Trust Wallet ha entrado en una etapa de verificación crítica luego de una violación de seguridad el día de Navidad. El incidente incluyó una mala actualización de la extensión del navegador dirigida a usuarios de escritorio. Como resultado, hubo miles de usuarios que informaron pérdidas y presentaron solicitudes de reembolso.
Trust Wallet confirma 2.596 carteras vinculadas al hack de extensión
El lunes, el director ejecutivo de Trust Wallet, Eowyn Chen, confirmó 2.596 direcciones de billetera comprometidas. Mientras tanto, la empresa recibió casi 5.000 solicitudes de reembolso de usuarios. Por lo tanto, la enorme discrepancia implica una gran cantidad de presentaciones duplicadas o posiblemente falsas. Chen enfatizó que la verificación correcta sigue siendo la clave para una compensación justa.
2/ Estamos priorizando la precisión sobre la velocidad para proteger a los usuarios afectados y nuestro objetivo es compartir más detalles del trabajo en progreso tan pronto como podamos, probablemente mañana.
Hasta ahora, hemos identificado 2596 direcciones de billetera afectadas. De este grupo, hemos recibido alrededor de 5.000 reclamaciones que…
-Eowync.eth (@EowynChen) 28 de diciembre de 2025
El explotar tuvo lugar el 25 de diciembre de 2025, tras una actualización maliciosa de la extensión. Esa actualización estaba dirigida específicamente a los usuarios del navegador Trust Wallet. Según estimaciones internas, las pérdidas totales ascendieron a unos siete millones de dólares.
Lectura relacionada: Hack: Trust Wallet comienza proceso de compensación después del hack | Noticias de Bitcoin en vivo
Chen explicó que la forma en que funciona el proceso de verificación es combinando muchos puntos de datos diferentes. Estos incluyen registros de transacciones, versiones de extensiones y confirmaciones de propiedad. Como resultado, Trust Wallet espera excluir a aquellos que son verdaderas víctimas de los malos. Destacó que en esta fase es importante la precisión de la compensación sobre la velocidad de procesamiento.
El cofundador de Binance, Changpeng Zhao, hizo públicas las preocupaciones de los usuarios poco después de la divulgación. Afirmó que Trust Wallet reembolsará íntegramente todas las pérdidas legítimas. Por lo tanto, los usuarios afectados tenían asegurada la recuperación financiera. Aun así, la empresa se muestra cautelosa ante el volumen inusualmente alto de reclamaciones.
La prioridad de verificación crece a medida que se expande la revisión forense
Trust Wallet dijo que la verificación se ha convertido en la más alta prioridad operativa. Si bien los usuarios esperan que las resoluciones sean rápidas, el equipo está ralentizando los pagos a propósito. Este enfoque tiene como objetivo prevenir los abusos del sistema de reembolso. En consecuencia, se realizarán actualizaciones una vez que se completen los hitos de verificación.
Para ir de la mano con la revisión de reclamos, se lleva a cabo internamente una investigación forense más completa. Los investigadores están investigando si los informantes estuvieron involucrados de alguna manera. Chen dijo que el atacante demostró un profundo conocimiento del código fuente de Trust Wallet.
A pesar del análisis que continúa, Trust Wallet no ha confirmado la participación de insiders. Sin embargo, la investigación aún está abierta y es exhaustiva. Los expertos en seguridad externos también podrían ayudar en la revisión.
Se instó a los usuarios a actualizar inmediatamente a la versión 2.69 de la extensión. Esta actualización se utiliza para parchear la vulnerabilidad asociada con el exploit. Trust Wallet enfatizó que las actualizaciones tardías podrían poner las cuentas en riesgo de sufrir más ataques. Como resultado, la acción del usuario es un elemento clave de defensa.
Para las víctimas, el equipo de soporte de Trust Wallet sigue procesando reclamos verificados. Los equipos internos ayudan a coordinar las comunicaciones para gestionar las expectativas. Según Chen, las actualizaciones del trabajo en progreso deberían estar disponibles al día siguiente. La transparencia es la clave para mantener la confianza del usuario.
En general, el incidente pone de relieve los crecientes riesgos asociados con las herramientas criptográficas basadas en navegador. A medida que más y más personas lo adoptan, un mayor número de atacantes se dirigen a los mecanismos de actualización. Como resultado, hay un nuevo escrutinio de las prácticas de seguridad de las billeteras en toda la industria.
Descargo de responsabilidad: Los puntos de vista y opiniones expresadas en este artículo pertenecen a su autor y no necesariamente reflejan aquellas de CriptoPasion. La opinión del autor es a título informativo y en ninguna circunstancia constituye una recomendación de inversión ni asesoría financiera.

















