L'extension de navigateur Trust Wallet v2.68 est liée à l'incident de contamination par le ver Sha1-Hulud qui a éclaté en novembre. Après que les attaquants ont obtenu son code source et la clé API du Chrome Web Store, ils ont téléchargé la v2.68 avec une porte dérobée… complétant ainsi une attaque de chaîne d'approvisionnement ayant des conséquences profondes.
Trust Wallet
Trust Wallet30 déc. 2025
Nous partageons une mise à jour sur l'incident de l'extension de navigateur v2.68 en cours de développement. 1/ Notre hypothèse actuelle sur la manière dont cette attaque s'est produite et ce que cela signifie pour l'industrie au sens large. Tous les détails sont dans le blog :
Détails de notre alerte de novembre : renseignement sur les menaces |Analyse de l'empoisonnement NPM — Répétition de l'attaque Shai-Hulud :
146