La société de sécurité Socket a lié 77 identités d’extensions Firefox à une campagne nommée « Offside Wallet Theft Factory », dont 40 ont été confirmées comme malveillantes. Ces extensions imitent des portefeuilles populaires comme OKX, Rabby Wallet et TronLink pour collecter des phrases de récupération et des clés privées. Neuf d’entre elles ont d’abord été publiées comme applications de scores sportifs avant d’être transformées en outils de vol de portefeuille. Les utilisateurs ayant saisi une phrase de récupération dans ces extensions doivent considérer leurs fonds comme compromis et déplacer leurs actifs vers un nouveau portefeuille. La campagne s’est étendue du 9 mars au 3 août, avec plusieurs extensions toujours actives lors du signalement de Socket.
Source: Lire l’article original

