Firefox kullanıcıları, sahte kripto cüzdan uzantılarına maruz kalmış durumda. Güvenlik firması Socket, 77 Firefox uzantı kimliğini Offside Wallet Theft Factory olarak adlandırdığı bir kampanyaya bağladı ve 40'ın kötü niyetli olduğunu doğruladı.
Bu uzantılar, OKX, Rabby Wallet ve TronLink gibi Web3 ürünlerini taklit ederek, kullanıcıların kurtarma cümlelerini veya özel anahtarlarını çalmaya çalışıyor. Bazı uzantılar, canlı futbol skorlarını yayınlamaya başladıktan sonra, daha sonra wallet-çalan kodla değiştirildi.
Socket'ın tehdit araştırma ekibi, bulgularını geçen hafta yayınladı ve 77 uzantı kimliğini paylaşılan kod, altyapı ve yayınlama kalıpları aracılığıyla bağladı. Mozilla imzalama kayıtları, kampanyanın 9 Mart'tan 3 Ağustos'a kadar sürdüğünü ve beberapa uzantının hala aktif olduğunu gösteriyor.
Malicious add-on'lar, kullanıcıların kurtarma cümlelerini veya özel anahtarlarını çalmak için sahte cüzdan arayüzleri sunuyor. Bazıları, Rabby'nin değiştirilmiş sürümleri olarak davranıyor ve kullanıcıların hesabının depolanan veriğini dışarıdaki bir sunucuya gönderiyor.
Eğer bir kullanıcı, bu tür bir uzantıya kurtarma cümlesini veya özel anahtarını girmişse, bunu kalıcı olarak tehlikeye atılmış olarak kabul etmesi ve fonlarını yeni bir cüzdana taşıması gerekiyor.