보안 연구원들은 Trust Wallet 브라우저 확장 프로그램 버전 2.68에서 잠재적인 공급망 악성코드 공격을 확인했습니다. 분석 도구로 위장한 악성 코드는 사용자들의 니모닉 구문을 피싱 도메인인 metrics-trustwallet[.]com으로 전송하여 탈취한 것으로 알려졌습니다. 현재 이 도메인은 오프라인 상태이지만, 이번 공격은 해당 확장 프로그램 사용자들에게 심각한 보안 우려를 제기합니다.