🚨 Самая опасная угроза для вашего кошелька может быть не в блокчейне… а в вашем браузере!

Компания кибербезопасности Socket обнаружила кампанию из 77 расширений, связанных с браузером Firefox: 40 из них оказались вредоносными и выдавали себя за кошельки и известные продукты Web3 с целью кражи:

🔑 seed-фраз (фраз восстановления)
🔑 приватных ключей
🔑 данных для входа
📋 содержимого буфера обмена

Некоторые расширения показывают профессионально оформленные интерфейсы, похожие на реальные кошельки, а другие способны включать страницы фишинга удалённо после установки, при этом отправляя злоумышленникам подправленные копии данных кошелька до их локального шифрования.

Что касается оставшихся 37 расширений, Socket не нашла в их проанализированных версиях подтверждённого вредоносного ПО для кражи, однако она классифицировала их как поддельные, связанные с той же кампанией.

⚠️ Если вы ввели seed-фразу восстановления или приватный ключ в подозрительное расширение, удалить это расширение “в одиночку” недостаточно. Считайте кошелёк скомпрометированным, создайте новый кошелёк с новой seed-фразой на безопасном устройстве, а затем перенесите туда свои активы.

Скачивайте расширения кошельков только с официального сайта и не доверяйте любому расширению лишь потому, что оно есть в официальном магазине.

На данный момент не объявлен подтверждённый номер по числу жертв или общей стоимости украденных активов.

Вы недавно проверяли расширения своего браузера? 👇

#CryptoSecurity #Web3 #Firefox #CryptoWallet #CyberSecurity