Incident rozšíření prohlížeče Trust Wallet v2.68 souvisí s incidentem otravy červem Sha1-Hulud, který vypukl v listopadu, a útočník získal jeho relevantní zdrojový kód a klíč API Chrome Web Store a nahrál verzi 2.68 s zadními vrátky... Dokončete vysoce účinný útok na dodavatelský řetězec.
Trust Wallet
Trust Wallet30. 12. 2025
Sdílíme rozpracovanou aktualizaci ohledně incidentu Browser Extension v2.68. 1/ Naše současná hypotéza o tom, jak k tomuto útoku došlo a co to znamená pro širší odvětví. Podrobnosti najdete na blogu:
Naše listopadové upozornění: Threat Intelligence | Analýza otravy NPM — útok Shai-Hulud se znovu objevuje:
139