¿Es segura Trust Wallet?
Respuesta corta
Trust Wallet obtiene 57/100 (Aceptable). Es una billetera de software de autocustodia creada por Dapps Platform Bahrain W.L.L (Baréin). Su código es público en parte, la auditoría independiente más reciente la hizo Halborn en abril de 2025 y constan 3 incidentes de seguridad, 3 con pérdidas para usuarios.
Cómo puntúa Trust Wallet
Puntuación de seguridad
57/100
Aceptable
Anota la frase de recuperación en papel o metal, nunca en una foto ni en una nota en la nube. Instala billeteras solo desde el sitio del fabricante o la tienda oficial de apps.
Parte del código es público, pero no todo es de código abierto.
Última auditoría publicada: Halborn, abril de 2025.
Las claves se guardan cifradas en tu teléfono o computadora, así que el malware en ese equipo es el riesgo principal.
3 incidentes registrados, 2 en los últimos tres años, 3 con pérdidas para usuarios. Los incidentes recientes y con pérdidas pesan más.
Operada por Dapps Platform Bahrain W.L.L, una empresa identificada en Baréin.
Trust Wallet en resumen
- Tipo: billetera de software
- Disponible en: extensión de navegador, iOS, Android
- Claves: Frase de recuperación. Autocustodia; frase secreta/claves privadas cifradas (AES) y almacenadas en el dispositivo, con copia de respaldo cifrada en la nube opcional. La wallet opcional de contrato inteligente SWIFT usa passkeys biométricos en lugar de una frase secreta de 12 palabras.
- Redes: redes EVM, Bitcoin y Solana. La página de inicio y la página de la extensión dicen "más de 100 blockchains" (un blog de seguridad más antiguo dice "más de 70 blockchains"); no se ha publicado una cifra exacta.
- Empresa: Dapps Platform Bahrain W.L.L (Baréin)
- Parcialmente abierto: La librería wallet-core que maneja las claves y la firma es de código abierto. Las apps en sí no se publican por completo. GitHub
- Valoración en tiendas: App Store: 4.7 con 199,043 valoraciones; Google Play: 4.5 con 2,563,026 valoraciones
¿Han hackeado Trust Wallet?
- diciembre de 2025 · Ataque a la cadena de suministro Hubo pérdidas de fondos
Se publicó una extensión de navegador maliciosa v2.68 en la Chrome Web Store con una clave de API de la Chrome Web Store filtrada en el ataque a npm Sha1-Hulud de noviembre de 2025, eludiendo la revisión interna de Trust Wallet. Envió datos de wallets al dominio del atacante metrics-trustwallet.com del 24 al 26 de diciembre de 2025 (hasta las 11:00 UTC del 26 de diciembre). Trust Wallet estimó primero pérdidas de cerca de $7M, luego 2,520 direcciones drenadas y cerca de $8.5M, y está reembolsando voluntariamente a las víctimas. Corregido en la v2.69 (reconstrucción limpia de la v2.67). Las apps móviles no se vieron afectadas. Fuente - enero de 2024 · Vulnerabilidad Hubo pérdidas de fondos
CVE-2024-23660: una compilación de Trust Wallet para iOS de 2018 (tag 0.0.4) usó mal trezor-crypto, de forma que los mnemónicos usaban la hora del dispositivo como única entropía; explotado en el mundo real en julio de 2023. Divulgado por SECBIT en enero de 2024. Fuente - abril de 2023 · Vulnerabilidad Hubo pérdidas de fondos
CVE-2023-31290: la build WASM de wallet-core usaba un Mersenne Twister con semilla de 32 bits, por lo que las wallets de la extensión de navegador v0.0.172-0.0.182 (creadas del 14 al 23 de noviembre de 2022) eran vulnerables a fuerza bruta. Reportado por Ledger Donjon el 2022-11-17 y corregido el 2022-11-21. Explotado en diciembre de 2022 y marzo de 2023 por cerca de $170K. Trust Wallet lo divulgó y reembolsó a los usuarios. Fuente
Auditorías de seguridad de Trust Wallet
- Halborn, abril de 2025: Contratos inteligentes del módulo de abstracción de cuenta Biz (smart account)
- Quantstamp, abril de 2025: Trust Wallet Smart Account
- Quantstamp, marzo de 2025: ERC-4337 Paymaster
- Halborn, junio de 2024: Contratos inteligentes de Amber (swap)
- Salus Security, marzo de 2024: Prueba de penetración de los activos web de Trust Wallet (trustwallet.com), no de las apps de wallet
- Kudelski Security, septiembre de 2023: Revisión de código seguro de crates seleccionados de la librería externa starknet-rs
- CertiK, junio de 2023: Wallet de contrato inteligente Barz (impulsa la wallet passkey SWIFT)
- Halborn, junio de 2023: Wallet de contrato inteligente Barz (SWIFT)
- Cure53, abril de 2023: Prueba de penetración de la extensión de navegador
- CertiK, febrero de 2023: Evaluación de seguridad de la extensión de navegador
Tarjetas cripto que funcionan con Trust Wallet
Ninguna tarjeta de nuestra base de datos gasta directamente desde Trust Wallet. Estas tarjetas de autocustodia funcionan con una billetera que tú controlas:
Otras billeteras revisadas
Preguntas frecuentes
¿Es segura Trust Wallet?
¿Trust Wallet ha sido hackeada alguna vez?
¿Trust Wallet es de código abierto?
¿Hay una tarjeta cripto para Trust Wallet?
Fuentes
- Trust Wallet homepage · revisado el 29 de septiembre de 2026
- Trust Wallet Download · revisado el 29 de septiembre de 2026
- Trust Wallet Browser Extension · revisado el 29 de septiembre de 2026
- Trust Wallet Bitcoin Wallet · revisado el 29 de septiembre de 2026
- Trust Wallet Solana Wallet · revisado el 29 de septiembre de 2026
- Trust Wallet Ethereum Wallet · revisado el 29 de septiembre de 2026
- Trust Wallet SWIFT · revisado el 29 de septiembre de 2026
- Trust Wallet Security · revisado el 29 de septiembre de 2026
- Trust Wallet Terms of Service (Hong Kong governing law, HKIAC arbitration) · revisado el 29 de septiembre de 2026
- Trust Wallet Privacy Notice (Dapps Platform Bahrain W.L.L) · revisado el 29 de septiembre de 2026
- A Complete Overview of Trust Wallet Security (audit list) · revisado el 29 de septiembre de 2026
- Trust Wallet Browser Extension v2.68 Incident: An Update to Our Community · revisado el 29 de septiembre de 2026
- CoinDesk: Users of Binance-owned Trust Wallet lose $7 million to hacked Chrome extension · revisado el 29 de septiembre de 2026
- The Block: Trust Wallet fixes vulnerability after $170,000 in user losses · revisado el 29 de septiembre de 2026
- Ledger Donjon: Funds of every wallet created with the Trust Wallet browser extension could have been stolen · revisado el 29 de septiembre de 2026
- NVD CVE-2023-31290 · revisado el 29 de septiembre de 2026
- GitHub Advisory GHSA-pm4f-pggw-8jwc (CVE-2023-31290) · revisado el 29 de septiembre de 2026
- NVD CVE-2024-23660 · revisado el 29 de septiembre de 2026
- trustwallet/wallet-core (Apache-2.0) · revisado el 29 de septiembre de 2026
- Trust Wallet GitHub organization (iOS/Android app repos archived 2019) · revisado el 29 de septiembre de 2026
- Halborn: Biz Account Abstraction Module assessment · revisado el 29 de septiembre de 2026
- Quantstamp: Trust Wallet Smart Account · revisado el 29 de septiembre de 2026
- Quantstamp: Trust Wallet Paymaster · revisado el 29 de septiembre de 2026
- Halborn: Amber - Trust Wallet · revisado el 29 de septiembre de 2026
- Salus Security: Penetration Testing Report for Trust Wallet · revisado el 29 de septiembre de 2026
- Kudelski Security: TrustWallet Secure Code Review · revisado el 29 de septiembre de 2026
- CertiK: Trustwallet Barz Audit · revisado el 29 de septiembre de 2026
- Halborn: Trust Wallet - Barz · revisado el 29 de septiembre de 2026
- Cure53: Pentest-Report Trust Wallet Browser Addon 04.2023 · revisado el 29 de septiembre de 2026
- CertiK: Security Assessment Trust Wallet Extension · revisado el 29 de septiembre de 2026
- Apple App Store: Trust: Crypto & Bitcoin Wallet · revisado el 29 de septiembre de 2026
- Google Play: Trust Wallet · revisado el 29 de septiembre de 2026