Según Decrypt, se han confirmado 40 extensiones maliciosas para Firefox. Estas se hacían pasar por las billeteras OKX, Rabby y TronLink, y recopilaban las frases de recuperación de los usuarios que las introducían en la extensión.

El riesgo radica en que la frase de recuperación otorga acceso a la billetera criptográfica. Sin embargo, los materiales proporcionados contienen solo metadatos y un sinopsis breve de la publicación; por lo tanto, los detalles de la campaña, la lista de versiones de las extensiones y el número de usuarios afectados no están confirmados.

Para evaluar la magnitud del incidente, se necesita información técnica sobre el código malicioso, los métodos de distribución de las extensiones y la respuesta de Mozilla y las billeteras mencionadas.