Riesgo de filtración de la frase mnemónica de Trust Wallet, un investigador de seguridad advierte sobre un nuevo ataque de cadena de suministro

robot
Generación de resúmenes en curso

El 26 de diciembre de 2024, la comunidad de seguridad reportó un descubrimiento impactante. Según informes de PANews, se sospecha que la extensión del navegador de la famosa billetera “Trust Wallet” estaba infectada con un código malicioso diseñado para robar las frases mnemónicas de los usuarios (la frase de recuperación de 12 a 24 palabras que permite restaurar la clave privada). Este hallazgo fue revelado a través de un análisis detallado realizado por los investigadores de seguridad @im23pds y @0xakinator.

La naturaleza del código malicioso incrustado

En la versión 2.68 de la extensión del navegador de Trust Wallet, se encontró que un archivo llamado “4482.js” había sido incrustado de manera fraudulenta. A simple vista, este código malicioso parecía una herramienta de análisis normal, pero en realidad contenía funciones extremadamente peligrosas. Durante el proceso de importación de la billetera, este código extraía automáticamente la frase mnemónica en segundo plano y la enviaba a un dominio externo controlado por los atacantes.

El proceso de robo de la frase mnemónica y el mecanismo de daño

Los atacantes aprovecharon un dominio de phishing llamado “metrics-trustwallet[.]com”, que imitaba al dominio oficial. Se cree que, sin que los usuarios se dieran cuenta, sus frases mnemónicas, que son la información más confidencial, fueron enviadas a este servidor. Actualmente, este dominio no es accesible, pero aún se desconoce cuánto tiempo y en qué escala se han utilizado los datos filtrados. Este tipo de ataques en la cadena de suministro representan una amenaza extremadamente grave que no puede ser evitada solo con medidas individuales de los usuarios.

Medidas de emergencia que los usuarios deben tomar

Este incidente demuestra que incluso los proveedores de billeteras confiables no son completamente seguros. Se recomienda encarecidamente a los usuarios de Trust Wallet que generen una nueva frase de recuperación y desactiven la frase mnemónica actual de inmediato. Además, el uso de múltiples herramientas de gestión de billeteras y la implementación de billeteras en frío para activos de gran volumen son medidas de protección efectivas. Gracias a la rápida detección y reporte por parte de los investigadores de seguridad, se pudo evitar una mayor expansión del daño, pero la vigilancia y la respuesta rápida de los usuarios serán clave para superar este tipo de incidentes.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
0/400
Sin comentarios
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)