Laut Decrypt wurden 40 schädliche Erweiterungen für Firefox bestätigt. Sie gaben sich als die Wallets OKX, Rabby und TronLink aus und sammelten Wiederherstellungsphrasen von Nutzern, die diese in die Erweiterung eingaben.

Das Risiko besteht darin, dass die Wiederherstellungsphrase den Zugriff auf die Krypto-Wallet gewährt. Die bereitgestellten Materialien enthalten jedoch nur Metadaten und eine kurze Zusammenfassung der Veröffentlichung, sodass Details zur Kampagne, eine Liste der Erweiterungsversionen und die Anzahl der betroffenen Nutzer nicht bestätigt sind.

Um das Ausmaß zu bewerten, sind technische Informationen über den schädlichen Code, die Verbreitungswege der Erweiterungen sowie die Reaktion von Mozilla und den genannten Wallet-Anbietern erforderlich.