Según un informe de BleepingComputer el 2 de julio, se han encontrado más de 40 extensiones maliciosas en la tienda oficial de extensiones de Firefox que suplantan a conocidas Billetera de Activos Cripto, incluidos los falsos Coinbase, MetaMask, Trust Wallet, Phantom, Exodus, OKX, Keplr y MyMonero.
La empresa de seguridad Koi Security ha descubierto que estas extensiones maliciosas roban las frases de recuperación y las claves privadas de las billeteras mediante la supervisión de las entradas de los usuarios, y envían los datos a servidores controlados por los atacantes. Muchas de estas extensiones son versiones clonadas de billeteras de código abierto legítimas, pero han añadido código malicioso. Los atacantes establecen confianza utilizando logotipos de marcas reales y una gran cantidad de reseñas falsas de cinco estrellas.