Вхід Реєстрація
Реклама
Ваше рекламне місце
Забронюйте цей слот без конкуренції на обраний період.
Купити рекламу →
Логотип телеграм спільноти - CyberSecureFox
Додано 06 січ 2025

CyberSecureFox

@cybersecurefox
Кількість підписників: 112
Фото: 18
Посилання: 1,790
Опис:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com
Джерело

CyberSecureFox | Натрапив на історію, після якої вже не так спокійно тиснеш «оновити» в...

Логотип телеграм спільноти - CyberSecureFox CyberSecureFox @cybersecurefox
13 Охват/переглядів 2026-01-13 08:27 Повідомлення №1413
🧩 Натрапив на історію, після якої вже не так спокійно тиснеш «оновити» в браузері. Наприкінці 2025 Chrome-розширення Trust Wallet оновилося до версії 2.68 — і це оновлення виявилося трояном: з нього вкрали дані з 2 520 гаманців на суму близько $8,5 млн. Тобто люди все робили «правильно», але їх підловили саме на процесі апдейту.Фішка в тому, що зламали не користувачів, а ланцюжок постачання ПЗ: через зламаний GitHub-акаунт девелопера і API‑ключ Chrome Web Store зловмисники легально запушили шкідливу збірку. Це частина великої кампанії Shai-Hulud, де через сотні npm‑пакетів збирали секрети розробників (ключі, токени, паролі до CI/CD) і так дісталися до інфраструктури Trust Wallet. 🕵️‍♂️Мені здається, мораль тут проста й не дуже приємна: навіть «офіційне» оновлення може бути дверима для зливу ваших активів. Перевіряйте розширення, не переходьте за «форми для компенсацій» в Telegram, і нікому не давайте seed‑фразу — підтримка її ніколи не питає. 🤏 Як ви зараз захищаєте свої гаманці й акаунти розробника — є якась своя схема безпеки чи поки «якось воно буде»? 🔐🔗 Докладніше:https://cybersecurefox.com/uk/trust-wallet-shai-hulud-supply-chain-ataka#крипта_безпека_trustwallet_веб3_supplychainCyberSecureFox