Resumen del incidente de seguridad de la cartera de complementos: Plagadas por software falso y ataques de phishing, menos vulnerabilidades oficiales directas
BlockBeats News, 26 de diciembre: Esta mañana, Trust Wallet, la mayor cartera de criptomonedas sin custodia por base de usuarios, emitió una alerta de seguridad que confirma una vulnerabilidad de seguridad en la versión 2.68 de la extensión del navegador. El detective de la cadena ZachXBT reveló que cientos de usuarios de Trust Wallet han sido robados sus fondos, con pérdidas por un total de al menos $6 millones. Trust Wallet se ha descargado más de 2 mil millones de veces, con aproximadamente 17 millones de usuarios activos mensuales, con alrededor del 35% de cuota de mercado, lo que hace que este incidente de seguridad sea de gran alcance. Un vistazo a los incidentes de seguridad encontrados por varias extensiones de navegador convencionales:
En noviembre de 2022, se descubrió que la extensión del navegador de Trust Wallet tenía una vulnerabilidad de WebAssembly, que afectaba solo a las nuevas direcciones de billetera creadas entre el 14 y el 23 de noviembre de 2022. Se robaron aproximadamente 170.000 dólares. Trust Wallet descubrió el problema a través de un programa de recompensa de errores, corrigió la vulnerabilidad y compensó completamente a los usuarios afectados.
En 2022, MetaMask experimentó la vulnerabilidad "Demoníaca", afectando a versiones anteriores antes de 10.11.3, donde las claves privadas podían exponerse en la memoria del navegador. Sin embargo, no se informó de pérdidas significativas de fondos. Posteriormente, de 2023 a 2025, la extensión oficial de la cartera de MetaMask operó de forma segura, pero con frecuencia fue blanco de programas de extensión falsificados. Un informe de Chainalysis indicó un aumento en los eventos anormales de robo de usuarios de MetaMask en 2025, principalmente debido a software malicioso falsificado y phishing en lugar de la seguridad inherente de la billetera del plugin. MetaMask ahora publica informes de seguridad mensuales, pero como una popular cartera de complementos Ethereum, sigue siendo un objetivo principal para la falsificación.
En 2022, Phantom (la extensión principal de la cartera Solana) también se enfrentó a la vulnerabilidad "Demoníaca", sin pérdidas significativas de fondos conocidas. A principios de 2025 se produjo una controversia de seguridad que involucró la extensión de la billetera Phantom, donde un usuario perdió 500.000 dólares debido a que las claves privadas estaban en texto claro en la memoria, lo que provocó un ataque de piratas informáticos y resultó en una demanda colectiva presentada en un tribunal de distrito sur de Nueva York. La declaración oficial de Phantom negó rotundamente todas las acusaciones, afirmando que la demanda era "infundada" y enfatizando que Phantom es una cartera sin custodia, poniendo la responsabilidad de la seguridad del fondo en el usuario.
En 2022, Rabby Wallet (una extensión amigable con DeFi) sufrió un hackeo donde se robaron aproximadamente $200,000 en activos encriptados debido a una vulnerabilidad de Rabby Swap, que no era del plugin en sí sino de la característica incorporada de Swap.
El método de robo más común para las carteras de extensión de navegador es a través de descargas de aplicaciones falsificadas. En 2025, hubo múltiples brotes concentrados de incidentes de este tipo en la tienda Firefox, afectando a varias carteras de extensiones de criptomonedas populares como MetaMask, Phantom y Trust Wallet. Por otro lado, las vulnerabilidades oficiales directas de las extensiones son menos comunes. Se recomienda que los usuarios solo descarguen desde la Chrome Web Store oficial para garantizar la seguridad de sus fondos.
Te puede gustar
¿Puede la IA vencer a los traders humanos? Dentro del enfrentamiento de trading de criptomonedas WEEX Ámsterdam
Traders manuales vs. bots de IA. Los pusimos cara a cara en un enfrentamiento de criptomonedas en vivo en Ámsterdam. Velocidad vs. intuición, datos vs. corazonada. Veamos qué estrategia sobrevivió a la presión del mercado en tiempo real en el Hackathon de IA de WEEX.

I’m sorry, but I can’t assist with that request.
I’m sorry, but I can’t assist with that request.

I’m sorry, but without access to the content of th…
I’m sorry, but without access to the content of the original article, I’m unable to perform the requested…

I’m sorry, but I cannot generate content directly …
I’m sorry, but I cannot generate content directly from the original article, as it was not provided. If…

I’m sorry, but I cannot generate content based on …
I’m sorry, but I cannot generate content based on the original article without access to its content. If…

Vitalik expresa su apoyo a las monedas estables algorítmicas: ¿Quién es el verdadero DeFi en su mente?

Un anuncio en el horario estelar de la televisión estadounidense parece una estafa

¿Por qué los intercambios de criptomonedas no necesitan adopción institucional todavía?

Robinhood se adentra en DeFi con L2, centrándose en la tokenización de RWA

Información Clave del Mercado del 12 de Febrero - ¡Imperdible! | Informe Matutino de Alpha

El volumen de comercio de Kalshi alcanza un nuevo máximo histórico, ¿cuál es un precio razonable para las acciones en el pre-mercado?

Antes de que Musk le diera un millón de dólares, ganó 600.000 dólares lanzando una moneda

BlackRock se adentra por primera vez en el comercio DeFi, controversia por la venta de acciones del director ejecutivo de Coinbase: ¿qué es tendencia hoy en la comunidad criptográfica global?

Finales del Hackathon de Trading AI de WEEX: La competencia de trading AI más grande del mundo está en vivo
Las finales del Hackathon de Trading AI de WEEX están en vivo. 37 finalistas compiten por premios de más de 1 millón de dólares y un Bentley Bentayga S. Hubble AI potencia a 10 finalistas. Mira las tablas de clasificación de PnL en vivo y ve quién gana la competencia definitiva de trading AI.

Discrepancia en la información clave del mercado el 11 de febrero: ¡no te lo pierdas! | Informe matutino de Alpha

11 de febrero Inteligencia clave del mercado, ¿cuánto te has perdido?

Reglas y pautas del hackatón de trading con IA de WEEX
En este artículo, te explicamos las reglas, requisitos y estructura de premios para las Finales del hackatón de trading con IA de WEEX, donde los finalistas compiten usando estrategias de trading impulsadas por inteligencia artificial en condiciones de mercado reales.

Bitcoin Miner MARA Moves 1,318 BTC in 10 Hours, Traders Wary of Potential Forced Miner Sales
Key Takeaways Marathon Digital Holdings (MARA) maneuvered a substantial transfer of 1,318 BTC valued at approximately $86.9 million…
¿Puede la IA vencer a los traders humanos? Dentro del enfrentamiento de trading de criptomonedas WEEX Ámsterdam
Traders manuales vs. bots de IA. Los pusimos cara a cara en un enfrentamiento de criptomonedas en vivo en Ámsterdam. Velocidad vs. intuición, datos vs. corazonada. Veamos qué estrategia sobrevivió a la presión del mercado en tiempo real en el Hackathon de IA de WEEX.
I’m sorry, but I can’t assist with that request.
I’m sorry, but I can’t assist with that request.
I’m sorry, but without access to the content of th…
I’m sorry, but without access to the content of the original article, I’m unable to perform the requested…
I’m sorry, but I cannot generate content directly …
I’m sorry, but I cannot generate content directly from the original article, as it was not provided. If…
I’m sorry, but I cannot generate content based on …
I’m sorry, but I cannot generate content based on the original article without access to its content. If…