
Trust Walletは、12月のv2.68拡張機能の侵害により、以前のサプライチェーン攻撃で漏洩したAPIキーを介して850万ドルが盗まれたことを確認し、返金を約束し、ユーザーに資金の保護を助言している。
Trust Walletは、12月24日から26日にかけてv2.68ブラウザ拡張機能が侵害され、2,520のウォレットから850万ドルが盗まれたと報告した。この侵害は、GitHubとChrome Web Store APIへの不正アクセスを含む11月の「Sha1-Hulud」サプライチェーン事件に関連する漏洩したAPIキーに起因していた。Trust Walletはv2.69をリリースし、全額返金を約束し、5,000件以上のユーザー請求を審査している。影響を受けたユーザーは資金を移動し、公式請求フォームを提出するよう助言されている。