По данным Decrypt, подтверждены 40 вредоносных расширений для Firefox. Они выдавали себя за кошельки OKX, Rabby и TronLink и собирали фразы восстановления у пользователей, которые вводили их в расширение.

Риск связан с тем, что фраза восстановления даёт доступ к криптокошельку. Однако предоставленные материалы содержат только метаданные и краткий синопсис публикации, поэтому детали кампании, список версий расширений и число затронутых пользователей не подтверждены.

Для оценки масштаба нужны технические сведения о вредоносном коде, способах распространения расширений и реакции Mozilla и названных кошельков.