La extensión de Chrome de la cartera Trust Wallet fue víctima de un ciberataque durante el último fin de semana de diciembre. Los atacantes inyectaron código malicioso en la extensión de Chrome, lo que llevó a pérdidas estimadas en aproximadamente 7 millones de dólares. A continuación, describimos exactamente cómo las víctimas pueden recuperar sus fondos a través del programa oficial de reparación.
Detalles del ataque a la extensión de Chrome
Entre el 24 y el 26 de diciembre, los hackers llevaron a cabo un ataque avanzado contra la versión v2.68 de la extensión Trust Wallet disponible en Chrome Web Store. Los estafadores inyectaron un fragmento de código JavaScript malicioso directamente en la extensión de Chrome, permitiéndoles capturar la frase seed de cualquier usuario que iniciara sesión durante ese período de tiempo.
Los expertos en seguridad sugieren que el ataque fue posible debido a una filtración de datos de autenticación. Probablemente, los atacantes obtuvieron acceso a las claves API utilizadas en el proceso de publicación de actualizaciones de la extensión en la tienda oficial. Esta vulnerabilidad permitió modificar el código antes de su distribución.
Programa de compensación – Cómo presentar una reclamación
La dirección de Trust Wallet ha puesto en marcha un sistema especializado de gestión de reclamaciones para los usuarios afectados. Según el anuncio realizado por los líderes del proyecto, cada víctima puede solicitar un reembolso completo de las pérdidas sufridas.
Pasos requeridos del procedimiento:
Los usuarios interesados deben comunicarse únicamente a través del portal dedicado, evitando cualquier canal alternativo. El procedimiento requiere proporcionar la siguiente información:
Dirección de correo electrónico utilizada en la cartera
Dirección pública de la cartera atacada
Dirección pública del ladrón
Hash de la transacción mediante la cual se retiraron los fondos
Nueva dirección de la cartera a la que se realizará el reembolso
Recomendación de seguridad: Antes de usar el programa de reembolsos, cree una cartera completamente nueva para evitar posibles amenazas de seguridad.
Advertencias sobre estafas e iniciativas falsas
El equipo de seguridad del proyecto advierte claramente sobre programas de compensación falsos que aparecen en las redes sociales. Las solicitudes legítimas nunca requerirán que los usuarios revelen contraseñas, datos personales sensibles ni frases seed de recuperación.
Las víctimas del ataque deben estar especialmente alertas ante:
Mensajes privados que se hagan pasar por canales oficiales
Enlaces a sitios falsificados de aplicaciones
Solicitudes de verificación de identidad rápida fuera del portal oficial
Recolección de pruebas y acciones legales
Junto con el proceso de compensación, se recopilan datos geográficos de las partes afectadas. Esta información será utilizada en futuros procedimientos penales contra los responsables del ciberataque.
El estado actual de la investigación indica que la causa del incidente está relacionada con una posible brecha en el sistema de distribución de la extensión de Chrome. La seguridad está siendo analizada para evitar la repetición de incidentes similares.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
Compromiso de la cartera Trust Wallet: Cómo solicitar una compensación
La extensión de Chrome de la cartera Trust Wallet fue víctima de un ciberataque durante el último fin de semana de diciembre. Los atacantes inyectaron código malicioso en la extensión de Chrome, lo que llevó a pérdidas estimadas en aproximadamente 7 millones de dólares. A continuación, describimos exactamente cómo las víctimas pueden recuperar sus fondos a través del programa oficial de reparación.
Detalles del ataque a la extensión de Chrome
Entre el 24 y el 26 de diciembre, los hackers llevaron a cabo un ataque avanzado contra la versión v2.68 de la extensión Trust Wallet disponible en Chrome Web Store. Los estafadores inyectaron un fragmento de código JavaScript malicioso directamente en la extensión de Chrome, permitiéndoles capturar la frase seed de cualquier usuario que iniciara sesión durante ese período de tiempo.
Los expertos en seguridad sugieren que el ataque fue posible debido a una filtración de datos de autenticación. Probablemente, los atacantes obtuvieron acceso a las claves API utilizadas en el proceso de publicación de actualizaciones de la extensión en la tienda oficial. Esta vulnerabilidad permitió modificar el código antes de su distribución.
Programa de compensación – Cómo presentar una reclamación
La dirección de Trust Wallet ha puesto en marcha un sistema especializado de gestión de reclamaciones para los usuarios afectados. Según el anuncio realizado por los líderes del proyecto, cada víctima puede solicitar un reembolso completo de las pérdidas sufridas.
Pasos requeridos del procedimiento:
Los usuarios interesados deben comunicarse únicamente a través del portal dedicado, evitando cualquier canal alternativo. El procedimiento requiere proporcionar la siguiente información:
Recomendación de seguridad: Antes de usar el programa de reembolsos, cree una cartera completamente nueva para evitar posibles amenazas de seguridad.
Advertencias sobre estafas e iniciativas falsas
El equipo de seguridad del proyecto advierte claramente sobre programas de compensación falsos que aparecen en las redes sociales. Las solicitudes legítimas nunca requerirán que los usuarios revelen contraseñas, datos personales sensibles ni frases seed de recuperación.
Las víctimas del ataque deben estar especialmente alertas ante:
Recolección de pruebas y acciones legales
Junto con el proceso de compensación, se recopilan datos geográficos de las partes afectadas. Esta información será utilizada en futuros procedimientos penales contra los responsables del ciberataque.
El estado actual de la investigación indica que la causa del incidente está relacionada con una posible brecha en el sistema de distribución de la extensión de Chrome. La seguridad está siendo analizada para evitar la repetición de incidentes similares.