Básico
Spot
Opera con criptomonedas libremente
Margen
Multiplica tus beneficios con el apalancamiento
Convertir e Inversión automática
0 Fees
Opera cualquier volumen sin tarifas ni deslizamiento
ETF
Obtén exposición a posiciones apalancadas de forma sencilla
Trading premercado
Opera nuevos tokens antes de su listado
Contrato
Accede a cientos de contratos perpetuos
TradFi
Oro
Plataforma global de activos tradicionales
Opciones
Hot
Opera con opciones estándar al estilo europeo
Cuenta unificada
Maximiza la eficacia de tu capital
Trading de prueba
Comienzo del trading de futuros
Prepárate para operar con futuros
Eventos de futuros
Únete a eventos para ganar recompensas
Trading de prueba
Usa fondos virtuales para probar el trading sin asumir riesgos
Lanzamiento
CandyDrop
Acumula golosinas para ganar airdrops
Launchpool
Staking rápido, ¡gana nuevos tokens con potencial!
HODLer Airdrop
Holdea GT y consigue airdrops enormes gratis
Launchpad
Anticípate a los demás en el próximo gran proyecto de tokens
Puntos Alpha
Opera activos on-chain y recibe airdrops
Puntos de futuros
Gana puntos de futuros y reclama recompensas de airdrop
Inversión
Simple Earn
Genera intereses con los tokens inactivos
Inversión automática
Invierte automáticamente de forma regular
Inversión dual
Aprovecha la volatilidad del mercado
Staking flexible
Gana recompensas con el staking flexible
Préstamo de criptomonedas
0 Fees
Usa tu cripto como garantía y pide otra en préstamo
Centro de préstamos
Centro de préstamos integral
Centro de patrimonio VIP
Planes de aumento patrimonial prémium
Gestión patrimonial privada
Asignación de activos prémium
Quant Fund
Estrategias cuantitativas de alto nivel
Staking
Haz staking de criptomonedas para ganar en productos PoS
Apalancamiento inteligente
New
Apalancamiento sin liquidación
Acuñación de GUSD
Acuña GUSD y gana rentabilidad de RWA
Riesgo de filtración de la frase mnemónica de Trust Wallet, un investigador de seguridad advierte sobre un nuevo ataque de cadena de suministro
El 26 de diciembre de 2024, la comunidad de seguridad reportó un descubrimiento impactante. Según informes de PANews, se sospecha que la extensión del navegador de la famosa billetera “Trust Wallet” estaba infectada con un código malicioso diseñado para robar las frases mnemónicas de los usuarios (la frase de recuperación de 12 a 24 palabras que permite restaurar la clave privada). Este hallazgo fue revelado a través de un análisis detallado realizado por los investigadores de seguridad @im23pds y @0xakinator.
La naturaleza del código malicioso incrustado
En la versión 2.68 de la extensión del navegador de Trust Wallet, se encontró que un archivo llamado “4482.js” había sido incrustado de manera fraudulenta. A simple vista, este código malicioso parecía una herramienta de análisis normal, pero en realidad contenía funciones extremadamente peligrosas. Durante el proceso de importación de la billetera, este código extraía automáticamente la frase mnemónica en segundo plano y la enviaba a un dominio externo controlado por los atacantes.
El proceso de robo de la frase mnemónica y el mecanismo de daño
Los atacantes aprovecharon un dominio de phishing llamado “metrics-trustwallet[.]com”, que imitaba al dominio oficial. Se cree que, sin que los usuarios se dieran cuenta, sus frases mnemónicas, que son la información más confidencial, fueron enviadas a este servidor. Actualmente, este dominio no es accesible, pero aún se desconoce cuánto tiempo y en qué escala se han utilizado los datos filtrados. Este tipo de ataques en la cadena de suministro representan una amenaza extremadamente grave que no puede ser evitada solo con medidas individuales de los usuarios.
Medidas de emergencia que los usuarios deben tomar
Este incidente demuestra que incluso los proveedores de billeteras confiables no son completamente seguros. Se recomienda encarecidamente a los usuarios de Trust Wallet que generen una nueva frase de recuperación y desactiven la frase mnemónica actual de inmediato. Además, el uso de múltiples herramientas de gestión de billeteras y la implementación de billeteras en frío para activos de gran volumen son medidas de protección efectivas. Gracias a la rápida detección y reporte por parte de los investigadores de seguridad, se pudo evitar una mayor expansión del daño, pero la vigilancia y la respuesta rápida de los usuarios serán clave para superar este tipo de incidentes.