Các nhà nghiên cứu bảo mật đã xác định một cuộc tấn công phần mềm độc hại chuỗi cung ứng tiềm năng trên tiện ích mở rộng trình duyệt Trust Wallet, phiên bản 2.68. Mã độc, được ngụy trang dưới dạng công cụ phân tích, được cho là đã đánh cắp các cụm từ ghi nhớ của người dùng bằng cách gửi chúng đến một tên miền lừa đảo, metrics-trustwallet[.]com. Tên miền này hiện đang ngoại tuyến, nhưng cuộc tấn công này làm nổi bật những mối quan ngại đáng kể về bảo mật đối với người dùng của tiện ích mở rộng bị ảnh hưởng.