Menurut Decrypt, 40 ekstensi berbahaya untuk Firefox telah dikonfirmasi. Ekstensi-ekstensi ini menyamar sebagai dompet OKX, Rabby, dan TronLink, serta mengumpulkan frasa pemulihan dari pengguna yang memasukkannya ke dalam ekstensi tersebut.

Risiko ini muncul karena frasa pemulihan memberikan akses penuh ke dompet kripto. Namun, materi yang disediakan hanya berisi metadata dan sinopsis singkat dari publikasi tersebut, sehingga rincian kampanye, daftar versi ekstensi, dan jumlah pengguna yang terdampak belum dikonfirmasi.

Untuk menilai skalanya, diperlukan informasi teknis mengenai kode berbahaya, metode distribusi ekstensi, serta respons dari Mozilla dan dompet-dompet yang disebutkan.