Аналитики Socket Threat обнаружили 16 вредоносных расширений Firefox, замаскированных под кошельки, утилиты и браузерные инструменты. Они перехватывали сид-фразы и приватные ключи через поддельные интерфейсы.

  • Данные отправлялись на серверы злоумышленников в Cloudflare Workers
  • Расширения имитировали MetaMask, Coinbase Wallet, Trust Wallet, Phantom и Exodus
  • Mozilla удалила все 16 расширений к 5 октября, но ранее раскрытые кошельки остаются под угрозой

Вывод LaunchBar: вводили сид или ключ — считайте кошелек скомпрометированным. Создайте новый кошелек в безопасной среде и немедленно переведите средства: смена пароля бесполезна.