Selon les nouvelles de Deep Tide TechFlow, le 2 juillet, BleepingComputer a rapporté que plus de 40 extensions malveillantes se faisant passer pour des portefeuilles de cryptoactifs connus, y compris de faux Coinbase, MetaMask, Trust Wallet, Phantom, Exodus, OKX, Keplr et MyMonero, ont été découverts dans le magasin officiel d’extensions de Firefox.
La société de sécurité Koi Security a découvert que ces extensions malveillantes volent les mnémoniques et les clés privées des portefeuilles en surveillant les saisies des utilisateurs et en transmettant les données à des serveurs contrôlés par les attaquants. De nombreuses extensions sont des clones de portefeuilles open source légitimes, mais contiennent du code malveillant. Les attaquants établissent la confiance en utilisant de vrais logos de marque et un grand nombre de faux avis cinq étoiles.