De acordo com a Deep Tide TechFlow, em 2 de julho, o BleepingComputer relatou que mais de 40 extensões maliciosas foram encontradas na loja oficial de extensões do Firefox, disfarçando-se de carteiras de criptografia conhecidas, incluindo as falsas Coinbase, MetaMask, Carteira de confiança, Phantom, Exodus, OKX, Keplr e MyMonero.
A empresa de segurança Koi Security descobriu que essas extensões maliciosas monitoram as entradas dos usuários, roubam palavras-passe e chaves privadas da Carteira e transmitem os dados para servidores controlados pelos atacantes. Muitas extensões são versões clonadas de Carteiras de código aberto legítimas, mas adicionaram código malicioso. Os atacantes estabelecem confiança usando logotipos de marcas reais e uma grande quantidade de avaliações falsas de cinco estrelas.