Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Trust Wallet Hack Explained: The Shai-Hulud Supply Chain Attack

Автор: Crypto Intel

Загружено: 2026-01-16

Просмотров: 2

Описание:

You didn't click a phishing link. You didn't download a sketchy file. You just ran npm install... and now your entire infrastructure is owned.

In this episode, we break down Shai-Hulud, the most sophisticated supply chain attack in history. This wasn't just a static piece of malware; it was a self-propagating worm that infected over 700 NPM packages, compromised 26,000 GitHub repositories, and led directly to the $8.5 Million Trust Wallet Heist.

We deconstruct the kill chain step-by-step: from the malicious preinstall scripts that run before you even see the code, to the GitHub Actions backdoors that turned CI/CD pipelines into botnets.

By the end of this video, you will understand:

The Infection: How a single command infected thousands of developer machines.
The Worm: How Shai-Hulud used stolen credentials to auto-publish malicious versions of other packages.
The Heist: The exact path attackers took from a developer's laptop to draining 2,500 Trust Wallets.
The Fix: Why the industry is banning "Classic" automation tokens in favor of OIDC Trusted Publishing.

⚠️ Your node_modules folder is the target. Subscribe to secure your supply chain.

📌 Timestamps: 0:00 The Command That Hacked You (Intro) 1:09 Anatomy of a Digital Worm: Shai-Hulud 2:30 The "Sleeper Agent" Backdoor in GitHub Actions 4:55 The $8.5 Million Trust Wallet Heist 6:03 Measuring the Blast Radius (25k Repos) 6:40 The Fix: OIDC & Ephemeral Credentials

📚 Primary Intelligence Reports & Sources:

Christmas Heist: Analysis of Trust Wallet Hack (SlowMist)
Analysis: A forensic breakdown of how the attackers used the stolen Chrome Web Store key to push the malicious v2.68 extension update.
  / christmas-heist-analysis-of-trust-wallet-b...  

Shai-Hulud 2.0: 25K+ Repos Exposing Secrets (Wiz)
Analysis: Documentation of the massive scale of the second wave, detailing how the worm created thousands of malicious GitHub repositories to exfiltrate data.
https://www.wiz.io/blog/shai-hulud-2-...

Guidance for Defending Against Shai-Hulud (Microsoft Security)
Analysis: Technical indicators of compromise (IOCs) and defense strategies for detecting the worm's persistence mechanisms in Azure and GitHub environments.
https://www.microsoft.com/en-us/secur...

Trust Wallet Incident Update (Official Statement)
Analysis: Trust Wallet's official post-mortem confirming the timeline of the attack, the compromised version numbers, and the reimbursement plan for affected users.
https://trustwallet.com/blog/announce...

Guess Who's Back: Shai-Hulud 3.0 "The Golden Path" (Kodem Security)
Analysis: Details on the third, stealthier wave of the worm that emerged in late December, focusing on evasion and long-term persistence.
https://www.kodemsecurity.com/resourc...

Shai-Hulud Strikes Again (Aikido)
Analysis: Further technical analysis of the Wave 3.0 variant and the operational mistakes that allowed researchers to track it.
https://www.aikido.dev/blog/shai-hulu...

Self-Replicating Worm Compromises 500+ NPM Packages (StepSecurity)
Analysis: An overview of the initial infection vector and the specific NPM packages (like @ctrl/tinycolor) that served as "Patient Zero."
https://www.stepsecurity.io/blog/ctrl...

2025 Blockchain Security and AML Annual Report (SlowMist)
Analysis: Broader context on the security landscape of 2025, placing the Shai-Hulud attack within the larger trend of supply chain compromises.
https://www.slowmist.com/report/2025-...

Trust Wallet Hack Drains $8.5M (The Hacker News)
Analysis: Summary of the financial impact and the timeline of the theft.
https://thehackernews.com/2025/12/tru...

#ShaiHulud #SupplyChainAttack #TrustWallet #NPM #CyberSecurity #CryptoHeist #DevSecOps #GitHubActions #MalwareAnalysis #Web3Security

Trust Wallet Hack Explained: The Shai-Hulud Supply Chain Attack

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

СЫРЫЕ видео от НАСТОЯЩИХ хакеров

СЫРЫЕ видео от НАСТОЯЩИХ хакеров

Извлечение прошивки китайской IP-камеры — основы пентестинга в Интернете вещей

Извлечение прошивки китайской IP-камеры — основы пентестинга в Интернете вещей

How to Remove All Viruses from Windows 10/11 (2025) | Tron Script

How to Remove All Viruses from Windows 10/11 (2025) | Tron Script

Правительство США запретит устройства TP-Link: взлом китайского Wi-Fi-роутера в режиме реального ...

Правительство США запретит устройства TP-Link: взлом китайского Wi-Fi-роутера в режиме реального ...

Изобретение Леонардо Да Винчи которое работает до сих пор, только взгляните…

Изобретение Леонардо Да Винчи которое работает до сих пор, только взгляните…

the npm malware is a hacking masterpiece

the npm malware is a hacking masterpiece

Прекратите использовать Tor с VPN

Прекратите использовать Tor с VPN

Очередное ПОТРЯСЕНИЕ ИИ! Google Снова Разгромил Big Tech! Google Видео Потрясло Всех! xAI в Пентагон

Очередное ПОТРЯСЕНИЕ ИИ! Google Снова Разгромил Big Tech! Google Видео Потрясло Всех! xAI в Пентагон

CLEANER Anatoly CHALLENGED BODYBUILDERS | GYM PRANK

CLEANER Anatoly CHALLENGED BODYBUILDERS | GYM PRANK

Dark Web РАСКРЫТ (БЕСПЛАТНО + Инструмент с открытым исходным кодом)

Dark Web РАСКРЫТ (БЕСПЛАТНО + Инструмент с открытым исходным кодом)

Я просканировал весь Интернет на наличие уязвимостей и случайно создал ботнет

Я просканировал весь Интернет на наличие уязвимостей и случайно создал ботнет

Люди заканчиваются. Мир стареет быстрее, чем мы думали. Что дальше?

Люди заканчиваются. Мир стареет быстрее, чем мы думали. Что дальше?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Trust Wallet Users Lose $7M In Hack (everything you need to know)

Trust Wallet Users Lose $7M In Hack (everything you need to know)

Вы ОТСТОЙ в подсказках ИИ (Вот в чем секрет)

Вы ОТСТОЙ в подсказках ИИ (Вот в чем секрет)

Правда о конфиденциальности браузера: хорошее, плохое и опасное

Правда о конфиденциальности браузера: хорошее, плохое и опасное

LastPass: The Metadata Flaw That Exposed Everything

LastPass: The Metadata Flaw That Exposed Everything

Единственный безопасный способ использования Windows 11 — навсегда удалить учетную запись Microso...

Единственный безопасный способ использования Windows 11 — навсегда удалить учетную запись Microso...

КУСТО УВИДЕЛ ЧТО СКРЫВАЛИ НА ДНЕ БАЙКАЛА! О ЧЕМ МОЛЧАЛ СССР?

КУСТО УВИДЕЛ ЧТО СКРЫВАЛИ НА ДНЕ БАЙКАЛА! О ЧЕМ МОЛЧАЛ СССР?

ChatGPT in a robot does what Godfather of AI warned.

ChatGPT in a robot does what Godfather of AI warned.

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com