Hendelsen med Trust Wallet-nettleserutvidelsen v2.68 er relatert til Sha1-Hulud ormeforgiftningshendelsen som brøt ut i november, og angriperen fikk tak i den relevante kildekoden og nøkkelen til Chrome Web Store API, og lastet opp versjon 2.68 med en bakdør... Fullfør et angrep med høy effekt i forsyningskjeden.
Trust Wallet
Trust Wallet30. des. 2025
Vi deler en pågående oppdatering om Browser Extension v2.68-hendelsen. 1/ Vår nåværende hypotese om hvordan dette angrepet skjedde og hva dette signaliserer for den bredere industrien. Fullstendige detaljer finnes i bloggen:
Våre novembervarslingsdetaljer: Trusselintelligens | NPM-forgiftningsanalyse — Shai-Hulud-angrepet dukker opp igjen:
140