Vulnerabilidad en Trust Wallet: Extensión del Navegador Compromete al Menos $6 Millones Mientras Falsificaciones Afectan Múltiples Marcas
Trust Wallet emitió una alerta de seguridad el 26 de diciembre confirmando una vulnerabilidad en su extensión de navegador versión 2.68, y el analista on-chain ZachXBT reportó que cientos de usuarios ya perdieron al menos $6 millones. La extensión enfrentó previamente una falla de WebAssembly que afectó nuevas direcciones creadas entre el 14 y 23 de noviembre de 2022, resultando en pérdidas de aproximadamente $170,000 que fueron totalmente reembolsadas mediante un proceso de recompensas por errores. MetaMask y Phantom fueron impactados por la vulnerabilidad "Demonic" en 2022 sin pérdidas masivas conocidas, mientras Chainalysis reportó un aumento en robos a usuarios de MetaMask en 2025 vinculados principalmente a extensiones maliciosas falsas y phishing, y Phantom fue nombrado en una demanda colectiva de 2025 en el Distrito Sur de Nueva York por una pérdida de $500,000 que el proyecto negó enérgicamente. Rabby Wallet sufrió aproximadamente $200,000 en robo de criptoactivos en 2022 debido a un problema en su función Rabby Swap en lugar de la extensión misma, y extensiones falsas en la tienda Firefox en 2025 han atacado a MetaMask, Phantom y Trust Wallet, con usuarios aconsejados instalar solo desde la Chrome Web Store oficial.