🚨 77 bösartige Firefox-Wallet-Erweiterungen wurden aufgedeckt.

Eine Sicherheitsfirma namens Socket identifizierte 77 Firefox-Erweiterungen, die mit einer verdächtigen Wallet-Diebstahl-Malware-Operation in Verbindung standen.

Das Schlimmste daran?

40 Erweiterungen wurden bestätigt, um Wiederherstellungsphrasen oder private Schlüssel zu stehlen.

Die Erweiterungen sollen beliebte Web3-Wallets wie OKX, Rabby Wallet und TronLink nachgeahmt haben – mithilfe gefälschter Wallet-Oberflächen, um Nutzer dazu zu bringen, ihre Seed Phrases einzugeben.

Einige modifizierte Versionen von Rabby konnten sogar ganz normal funktionieren, während sie still und heimlich Wallet-Daten an externe Server sendeten.

Andere zielten auf:
Zwischenablagedaten
Gespeicherte Zugangsdaten
Wiederherstellungsphrasen
Private Schlüssel

Socket erklärte, die Aktivität sei zwischen dem 9. März und dem 3. August beobachtet worden, wobei einige der bösartigen Erweiterungen noch online waren, als die Forschung gemeldet wurde.

Und die Warnung ist brutal:

Wenn du deine Seed Phrase oder deinen privaten Schlüssel in eine dieser Erweiterungen eingegeben hast, betrachte es als dauerhaft kompromittiert und übertrage deine Assets sofort in ein neues Wallet.

Deine Seed Phrase ist kein Passwort.
Einmal geleakt, ist sie für immer geleakt. 💀

Wagst du es nach so einem Vorfall immer noch, eine zufällige Wallet-Erweiterung zu installieren? 👀

#crypto #CyberSecurity #Wallet #defi #Web3