De acordo com a Decrypt, foram confirmadas 40 extensões maliciosas para o Firefox. Elas se faziam passar pelas carteiras OKX, Rabby e TronLink e coletavam frases de recuperação de usuários que as inseriam na extensão.

O risco está no fato de que a frase de recuperação concede acesso à carteira de criptomoedas. No entanto, os materiais fornecidos contêm apenas metadados e um sinopse breve da publicação; portanto, detalhes da campanha, a lista de versões das extensões e o número de usuários afetados não foram confirmados.

Para avaliar a escala, são necessárias informações técnicas sobre o código malicioso, os métodos de distribuição das extensões e a reação da Mozilla e das carteiras mencionadas.