Trust Wallet tarayıcı uzantısı v2.68 olayı, Kasım ayında patlak veren Sha1-Hulud solucan zehirlenmesi olayıyla ilgilidir ve saldırganın ilgili kaynak kodunu ve Chrome Web Store API anahtarını ele geçirip, v2.68'i arka kapı ile yüklemiştir... Yüksek etkili bir tedarik zinciri saldırısını tamamla.
Trust Wallet
Trust Wallet30 Ara 2025
Browser Extension v2.68 olayı hakkında devam eden bir güncellemeyi paylaşıyoruz. 1/ Bu saldırının nasıl gerçekleştiğine dair mevcut hipotezimiz, daha geniş sektör için ne sinyal verdiğine dair bir hipotez. Tüm detaylar blogda yer almaktadır:
Kasım Uyarı Detaylarımız: Tehdit İstihbaratı | NPM Zehirleme Analizi — Shai-Hulud Saldırısı Yeniden Ortaya Çıkıyor:
152