
Qué ocurrió
Complementos maliciosos imitaron tres billeteras cripto y recopilaron las frases de recuperación introducidas por los usuarios.
Por qué importa
La frase de recuperación son datos críticamente sensibles, y una extensión falsa puede ocultar la recopilación de esta información detrás del nombre familiar de una billetera.
Según Decrypt, se han confirmado 40 extensiones maliciosas para Firefox. Estas se hacían pasar por las billeteras OKX, Rabby y TronLink, y recopilaban las frases de recuperación de los usuarios que las introducían en la extensión.
El riesgo radica en que la frase de recuperación otorga acceso a la billetera criptográfica. Sin embargo, los materiales proporcionados contienen solo metadatos y un sinopsis breve de la publicación; por lo tanto, los detalles de la campaña, la lista de versiones de las extensiones y el número de usuarios afectados no están confirmados.
Para evaluar la magnitud del incidente, se necesita información técnica sobre el código malicioso, los métodos de distribución de las extensiones y la respuesta de Mozilla y las billeteras mencionadas.
Hechos confirmados
- Decrypt reportó 40 extensiones maliciosas confirmadas para Firefox.
- Las extensiones imitaban a OKX, Rabby y TronLink.
- Las extensiones recopilaban frases de recuperación de los usuarios que las introducían.
Contexto
La única fuente en el paquete es Decrypt; solo se proporciona su sinopsis de metadatos, no el texto completo ni la investigación técnica primaria.
Qué sigue sin saberse
- ¿Quién descubrió las extensiones y con qué método confirmó su naturaleza maliciosa?
- ¿Están estas extensiones disponibles actualmente para los usuarios y han sido eliminadas?
- ¿Cuántos usuarios las instalaron o introdujeron sus frases de recuperación?
- ¿Qué versiones de las extensiones y qué canales de distribución se vieron afectados?
- ¿Respondieron Mozilla, OKX, Rabby o TronLink al incidente?
Contexto editorial
Confianza: media
Si la descripción de Decrypt se confirma con datos técnicos, la siguiente señal práctica será la publicación de la lista de extensiones, su eliminación del catálogo o advertencias por parte de Mozilla y las billeteras nombradas. Persiste una incertidumbre sustancial: el paquete carece de investigación primaria y datos sobre las víctimas.