
Pesquisadores da empresa de segurança Socket identificaram 16 extensões maliciosas para o Firefox que se apresentam como versões legítimas das carteiras de criptomoedas Rabby e OKX.
As extensões foram desenvolvidas para enganar usuários e roubar as frases de recuperação das carteiras, também conhecidas como seed phrases. Essas sequências funcionam como uma chave para restaurar o acesso aos ativos armazenados.
O risco é especialmente elevado porque, de posse da frase de recuperação, criminosos podem tentar assumir o controle da carteira e transferir os criptoativos para outros endereços.
O caso reforça a necessidade de verificar cuidadosamente o desenvolvedor e a origem das extensões antes da instalação. Usuários de carteiras digitais também devem evitar inserir frases de recuperação em extensões ou páginas cuja autenticidade não esteja confirmada.



