7月2日,安全机构Koi Security披露,Firefox官方扩展商店检测到40余款恶意插件伪装成主流加密钱包应用,涉及Coinbase、MetaMask、Trust Wallet、Phantom、Exodus、OKX、Keplr及Mymonero等知名品牌。
经逆向分析,上述插件通过监控用户交互行为,非法获取加密钱包的助记词与私钥,并将敏感信息传输至远程服务器。部分恶意插件系基于开源钱包代码库的复制品,攻击者通过植入恶意模块实现数据窃取功能。攻击方采用仿冒官方标识及刷量生成虚假五星评分的方式诱导用户下载。