Trust Wallet, la billetera de bitcoin (BTC) y criptomonedas respaldada por Binance, anunció la puesta en marcha de un programa formal de compensación dirigido a los usuarios perjudicados por una reciente vulnerabilidad detectada en su extensión para navegadores.

El procedimiento se habilitó el 26 de diciembre de 2025, luego de confirmarse una brecha de seguridad que derivó en el robo de alrededor de 7 millones de dólares en activos digitales.

Podrán solicitar el reembolso quienes hayan utilizado la versión comprometida de la extensión antes de las 11:00 UTC del 26 de diciembre. El trámite se realiza a través del portal oficial de soporte y requiere completar un formulario con datos como correo electrónico, país de residencia y diversa información técnica, entre ella las direcciones de las wallets afectadas, hashes de transacciones y direcciones de destino del atacante.

En la práctica, este proceso implica una desanonimización parcial del usuario, al vincular identidad digital y ubicación geográfica con la actividad on-chain. Por este motivo, algunos especialistas recomiendan minimizar el impacto en la privacidad, por ejemplo, utilizando direcciones de correo creadas exclusivamente para este trámite.

Desde la compañía señalaron que el proceso de revisión será exhaustivo. «Estamos trabajando de manera continua para cerrar todos los detalles. Cada caso debe ser analizado con precisión para garantizar la seguridad y exactitud del reembolso», comunicaron, aclarando que los reclamos de usuarios verificados tendrán prioridad.

El incidente afectó únicamente a la versión 2.68 de la extensión de Trust Wallet para Chrome. Según la investigación interna, la falla se originó a partir de la filtración de una clave API en la Chrome Web Store, lo que permitió la publicación de una versión maliciosa del software sin ser detectada de inmediato por los controles de seguridad.

El caso recuerda a otros episodios del sector, como el conocido incidente «Milk Sad», en el que se expusieron claves privadas a través de extensiones de carteras digitales. En este contexto, Trust Wallet advirtió sobre el aumento de intentos de estafa y cuentas falsas que se hacen pasar por la empresa, y reiteró que nunca solicitará frases semilla ni información sensible fuera de sus canales oficiales.

El crecimiento de este tipo de ataques vuelve a poner el foco en la prevención y la diligencia del usuario dentro del ecosistema cripto. Actuar con cautela y evaluar la reputación de los servicios utilizados sigue siendo, en última instancia, la barrera más efectiva frente a los ciberdelincuentes.