Theo thông tin từ công ty Koi Security, trong cửa hàng ứng dụng Mozilla Firefox đã phát hiện hơn 40 tiện ích độc hại, ngụy trang dưới dạng các ví tiền điện tử phổ biến như MetaMask, Coinbase, Trust Wallet, Phantom, Exodus và OKX. Những ứng dụng giả mạo này, hoạt động từ tháng 4 năm 2025, đánh cắp thông tin đăng nhập của ví, bao gồm các cụm từ mnemonic và khóa riêng, chuyển chúng đến các máy chủ của kẻ xấu. Một số tiện ích mở rộng vẫn còn khả dụng để tải xuống, gây ra mối đe dọa nghiêm trọng cho người dùng. Thông tin này được báo cáo trong báo cáo của Koi Security vào ngày 3 tháng 7 năm 2025.