Usuarios de Trust Wallet reportan vaciados inexplicables de billeteras móviles
Puntos clave
- •Un usuario reportó que dos billeteras de Trust Wallet generadas por separado en el mismo iPhone fueron vaciadas en momentos diferentes.
- •La primera pérdida reportada involucró una transferencia directa de USDT en TRON, lo que indica que pudo haberse utilizado una autoridad de firma válida.
- •La información disponible no establece cómo se obtuvo el material de firma ni si los incidentes comparten una fuente común.
- •La vulneración de la extensión para navegadores de Trust Wallet en 2025 afectó a 2,520 direcciones y aproximadamente $8.5 millones, pero excluyó a los usuarios que solo utilizaban la aplicación móvil.
- •Al 10 de septiembre, Trust Wallet no había publicado ningún incidente de seguridad móvil correspondiente a septiembre de 2026, y sus servicios públicos figuraban como operativos.

Usuarios de Trust Wallet están reportando vaciados inexplicables de billeteras móviles, incluido un caso en el que dos billeteras generadas por separado, con diferentes frases de recuperación, estaban en el mismo iPhone. Según los reportes, las billeteras fueron vaciadas con semanas de diferencia, lo que plantea dudas sobre cómo se pudo haber obtenido una autoridad de firma válida en dos semillas independientes.
La primera pérdida ocurrió el 12 de agosto, cuando USDT salió de una billetera mediante una transferencia directa de tokens de TRON que el propietario afirmó no haber autorizado. La segunda billetera inicialmente permaneció intacta, pero después fue vaciada cuando se enviaron nuevos fondos a ella. El reporte del usuario no establece si la exposición se originó en Trust Wallet, el teléfono, el manejo de la frase de recuperación u otro compromiso.
Dado que el caso se basa en el reporte de un usuario y no en un incidente confirmado, se necesitarían los registros de las transacciones y cualquier hallazgo oficial de Trust Wallet para determinar si ambos vaciados comparten una fuente común. Hasta entonces, los reportes no demuestran un compromiso generalizado de la aplicación móvil de Trust Wallet.
El reporte original está disponible en Reddit: https://www.reddit.com/r/CryptoScams/comments/1wbbh5w/two_separate_trust_wallets_with_different/?utm_source=chatgpt.com
Las transferencias directas plantean dudas sobre la exposición de las claves
La primera transacción reportada fue una transfer() directa, en lugar de una transacción transferFrom basada en una aprobación. Esta distinción apunta al uso de una autoridad de firma válida, en vez de que un atacante simplemente explotara una aprobación de tokens concedida previamente.
Wallet Core de Trust Wallet genera una nueva semilla de forma aleatoria mediante las capacidades de generación segura de números aleatorios disponibles en el dispositivo. Su modelo de autocustodia también mantiene las claves privadas bajo el control del usuario, en lugar de almacenarlas en los servidores de Trust Wallet. La evidencia disponible no identifica cómo se obtuvo el material de firma involucrado en los vaciados reportados.
La documentación de Wallet Core de Trust Wallet está disponible en y su información de seguridad está publicada en
Los reportes móviles difieren de la vulneración de la extensión de 2025
Trust Wallet ya había enfrentado anteriormente un compromiso confirmado que provocó el vaciado de billeteras, pero mediante una vía de ataque diferente. El compromiso de la extensión para navegadores ocurrido en diciembre de 2025 involucró una versión maliciosa 2.68 subida a Chrome Web Store después de que los atacantes obtuvieran acceso a las credenciales de publicación.
En última instancia, esa vulneración afectó a 2,520 direcciones de billetera e involucró aproximadamente $8.5 millones. Trust Wallet excluyó específicamente del alcance del incidente a los usuarios que solo utilizaban la aplicación móvil, por lo que la vulneración de la extensión de 2025 no basta para explicar los reportes móviles actuales sin evidencia adicional. La actualización oficial de Trust Wallet para la comunidad está disponible en
Los ataques a billeteras van más allá de las vulnerabilidades de software
Los reportes surgieron mientras los propietarios de billeteras enfrentaban otra campaña de seguridad basada en ingeniería social, en lugar de software de billeteras comprometido. Esta semana, usuarios de Trezor y BitBox fueron objetivo de una campaña coordinada de phishing contra billeteras de hardware, que utilizó advertencias falsas en las que se afirmaba que microcontroladores defectuosos habían debilitado las frases de recuperación.
La advertencia de Trezor confirmó que no existía ningún aviso de seguridad legítimo y que sus billeteras y frases de recuperación seguían estando seguras. BitBox emitió una advertencia similar después de que algunos usuarios recibieran mensajes parecidos. Las publicaciones de ambas empresas están disponibles en https://x.com/Trezor/status/2097786518110609620?s=20&utm_source=chatgpt.com y https://x.com/BitBoxSwiss/status/2097793026336981079?s=20&utm_source=chatgpt.com.
Al 10 de septiembre, Trust Wallet no había publicado ningún incidente de seguridad correspondiente a septiembre de 2026. Su página pública de estado continuaba mostrando como operativas la aplicación de billetera, la extensión para navegadores y los servicios de soporte: