PANews 8월 25일 소식, Decrypt 보도에 따르면 보안업체 Socket이 Firefox 사용자를 겨냥한 악성 확장 프로그램 캠페인을 발견했다. 공유된 코드, 인프라, 배포 패턴을 통해 77개의 확장 프로그램 신원과 연관되며, 이 중 40개는 악성 행위가 확인됐다. 이 확장 프로그램들은 주로 OKX, Rabby Wallet, TronLink 등 Web3 제품을 사칭하며, 가짜 지갑 인터페이스나 변조된 실제 지갑 코드를 통해 사용자가 입력한 니모닉, 개인키, 계정 데이터, 저장된 자격 증명 또는 클립보드 내용을 탈취한다.
Socket에 따르면 나머지 37개 확장 프로그램은 비밀번호 생성기, VPN 및 다크 모드 등의 도구로 위장했지만 실제로는 스포츠 스코어 앱을 실행했다. 이 중 9개 악성 확장 프로그램은 처음에 스포츠 스코어 도구로 배포된 뒤 업데이트를 통해 지갑 탈취 코드로 교체됐다. 관련 활동은 3월 9일부터 8월 3일까지 거슬러 올라가며, Socket 보고 당시에도 일부 확장 프로그램은 여전히 온라인 상태였다. 이 기관은 이러한 확장 프로그램에 니모닉이나 개인키를 입력한 적이 있는 사용자는 이를 영구적 유출로 간주하고 자금을 새 지갑으로 옮겨야 한다고 당부했다.



