Інцидент розширення браузера Trust Wallet v2.68 пов'язаний із інцидентом отруєння черв'яками Sha1-Hulud, що сталося в листопаді, і зловмисник отримав відповідний вихідний код і ключ API Chrome Web Store, а також завантажив версію 2.68 через бекдор... Виконайте атаку на ланцюг постачання з високим впливом.
Trust Wallet
Trust Wallet30 груд. 2025 р.
Ми ділимося оновленням у процесі роботи щодо інциденту з розширенням браузера v2.68. 1/ Наша поточна гіпотеза про те, як відбувся цей напад і що це сигналізує для ширшої галузі. Повні деталі наведені в блозі:
Наші листопадові подробиці: Розвідка про загрози | Аналіз отруєння NPM — Атака на Шай-Хулуд знову з'являється:
148