Firefox users hit by malicious wallet extension attacks

แหล่งที่มา Cryptopolitan

Researchers from the Koi security company discovered an ongoing campaign spreading malicious wallet extensions on Firefox. The malicious apps spoof the most widely used wallets, stealing private phrases and leaving users vulnerable to being drained.

An ongoing campaign is spreading malicious extensions, spoofing some of the most common crypto wallets on Firefox. Koi security discovered some of the apps were removed, while others were still active, posing as legitimate wallets. 

The SlowMist attack team also warned users to be vigilant, as the attack is still active. The fake apps are spreading through the official Firefox app store, making them potentially more misleading and dangerous.

The attack is relatively simple, but targets the easiest type of user, who seek casual access to crypto. Using a compromised app, or inputting private phrases into one may lead to significant losses. Users are already reporting losses from the fake apps. 

Hacks and exploits accelerated in the first half of 2025, as crypto increased in value. Threats also came from DPRK hackers infiltrating projects, with hundreds potentially affected by malicious code. 

Firefox fake extensions target the most widely used wallets

Koi intercepted fake apps for some of the most widely used wallet extensions, including Coinbase, MetaMask, Trust Wallet, Phantom, Exodus, OKX, Keplr, MyMonero, Bitget, Leap, Ethereum Wallet, and Filfox. 

The researchers discovered over 40 apps posing as wallets, with new ones appearing. Some of the fake wallets are still active on unofficial links. According to researchers, the fake apps started spreading around April 2025. 

The extensions extract and send out wallet extensions, reaching a server controlled by the attacker. The apps also transmit the user’s IP address for tracking and further targeting. 

Attackers cloned the open-source code of legitimate wallets

The attack was relatively simple, often using the legitimate wallet code for open-source projects like MetaMask. The fake apps then injected the malicious code to allow the wallet to steal data and credentials. 

The fake wallet apps were active on app stores, using the same logos and style as the original wallet. Previously, faked wallets have targeted specific niche projects, but this time, the attacker spoofed multi-asset wallets, widely used for DeFi, trading, NFT and other on-chain tasks. 

Code analysis concluded the attack most likely originated from Russia, as Russian-language code comments were discovered in some of the apps. Metadata from a file on one of the command-and-control servers also points to a Russian attacker.

Koi advices users to install an allow list filter and avoid downloading apps without vetting. Some of the apps may not show problems, but later update and change their behavior. Security researchers also advice against searching apps directly, as the results may point to fake wallets with deliberately inflated five-star reviews. The best approach is to use the wallet’s official web page or social media. 

Users were also advised to be skeptical when seeing an app with too many five-star reviews, that were artificially placed to make the app seem established and legitimate. 

KEY Difference Wire: the secret tool crypto projects use to get guaranteed media coverage

ข้อจำกัดความรับผิดชอบ: เพื่อการอ้างอิงเท่านั้น ผลการดำเนินงานในอดีตไม่ได้บ่งบอกถึงผลลัพธ์ในอนาคต
placeholder
คาดการณ์ราคาทองคำ: XAU/USD ขยายการปรับตัวลงใกล้ $3,250 จากความต้องการความเสี่ยงที่ดีขึ้นราคาทองคํา (XAU/USD) ปรับตัวลดลงต่อเนื่องมาอยู่ที่ประมาณ $3,265 ในช่วงเช้าของตลาดลงทุนเอเชียวันจันทร์ โลหะมีค่าร่วงลงใกล้ระดับต่ำสุดในรอบหนึ่งเดือนหลังจากข้อตกลงการค้าระหว่างสหรัฐฯ และจีนช่วยเพิ่มความต้องการเสี่ยง นักลงทุนรอการแสดงความคิดเห็นจากเฟดในวันจันทร์เพื่อเป็นแรงกระตุ้นใหม่
ผู้เขียน  FXStreet
6 เดือน 30 วัน จันทร์
ราคาทองคํา (XAU/USD) ปรับตัวลดลงต่อเนื่องมาอยู่ที่ประมาณ $3,265 ในช่วงเช้าของตลาดลงทุนเอเชียวันจันทร์ โลหะมีค่าร่วงลงใกล้ระดับต่ำสุดในรอบหนึ่งเดือนหลังจากข้อตกลงการค้าระหว่างสหรัฐฯ และจีนช่วยเพิ่มความต้องการเสี่ยง นักลงทุนรอการแสดงความคิดเห็นจากเฟดในวันจันทร์เพื่อเป็นแรงกระตุ้นใหม่
placeholder
WTI ปรับตัวลดลงต่ำกว่า $65.00 ขณะที่นักลงทุนเตรียมพร้อมสำหรับการตัดสินใจของ OPEC+น้ำมันดิบเวสต์เทกซัสอินเตอร์มีเดียต (WTI) ซึ่งเป็นเกณฑ์มาตรฐานน้ำมันดิบของสหรัฐฯ เคลื่อนไหวอยู่ที่ประมาณ 64.85 ดอลลาร์ในช่วงเช้าของตลาดลงทุนเอเชียวันพุธ ราคาน้ำมัน WTI ลดลงเล็กน้อยเนื่องจากนักลงทุนประเมินความเคลื่อนไหวที่เกี่ยวข้องกับความเสี่ยงทางภูมิรัฐศาสตร์ในตะวันออกกลาง
ผู้เขียน  FXStreet
เมื่อวาน 02: 01
น้ำมันดิบเวสต์เทกซัสอินเตอร์มีเดียต (WTI) ซึ่งเป็นเกณฑ์มาตรฐานน้ำมันดิบของสหรัฐฯ เคลื่อนไหวอยู่ที่ประมาณ 64.85 ดอลลาร์ในช่วงเช้าของตลาดลงทุนเอเชียวันพุธ ราคาน้ำมัน WTI ลดลงเล็กน้อยเนื่องจากนักลงทุนประเมินความเคลื่อนไหวที่เกี่ยวข้องกับความเสี่ยงทางภูมิรัฐศาสตร์ในตะวันออกกลาง
placeholder
การคาดการณ์ราคาเงิน: XAG/USD ลดลงใกล้ $36.00 จากความแข็งแกร่งของดอลลาร์สหรัฐที่ปานกลางราคาโลหะเงิน (XAG/USD) ขยับลดลงมาอยู่ที่ประมาณ 36.10 ดอลลาร์ในช่วงเวลาการซื้อขายของเอเชียในวันพุธ ถูกกดดันจากการดีดตัวขึ้นเล็กน้อยของค่าเงินดอลลาร์สหรัฐ (USD) เทรดเดอร์จะรอข้อมูลเพิ่มเติมจากการเปิดเผยรายงานการเปลี่ยนแปลงการจ้างงาน ADP ของสหรัฐฯ สำหรับเดือนมิถุนายน ซึ่งจะประกาศในภายหลังในวันพุธ
ผู้เขียน  FXStreet
เมื่อวาน 06: 17
ราคาโลหะเงิน (XAG/USD) ขยับลดลงมาอยู่ที่ประมาณ 36.10 ดอลลาร์ในช่วงเวลาการซื้อขายของเอเชียในวันพุธ ถูกกดดันจากการดีดตัวขึ้นเล็กน้อยของค่าเงินดอลลาร์สหรัฐ (USD) เทรดเดอร์จะรอข้อมูลเพิ่มเติมจากการเปิดเผยรายงานการเปลี่ยนแปลงการจ้างงาน ADP ของสหรัฐฯ สำหรับเดือนมิถุนายน ซึ่งจะประกาศในภายหลังในวันพุธ
placeholder
การคาดการณ์ราคา USDJPY: พบกับความยากลำบากที่ระดับ 144.00 และร่วงลง เนื่องจากทรัมป์โจมตีพาวเวลอีกครั้งคู่ USDJPY ปรับตัวขึ้นเล็กน้อยในวันพุธ โดยปิดเพิ่มขึ้น 0.18% สิ้นสุดการซื้อขายต่ำกว่า 143.70 ขณะที่การซื้อขายในตลาดลงทุนเอเชียวันพฤหัสบดีเริ่มต้นขึ้น คู่สกุลเงินนี้เคลื่อนไหวอยู่ที่ 143.63 แทบไม่เปลี่ยนแปลง
ผู้เขียน  FXStreet
13 ชั่วโมงที่แล้ว
คู่ USDJPY ปรับตัวขึ้นเล็กน้อยในวันพุธ โดยปิดเพิ่มขึ้น 0.18% สิ้นสุดการซื้อขายต่ำกว่า 143.70 ขณะที่การซื้อขายในตลาดลงทุนเอเชียวันพฤหัสบดีเริ่มต้นขึ้น คู่สกุลเงินนี้เคลื่อนไหวอยู่ที่ 143.63 แทบไม่เปลี่ยนแปลง
placeholder
ราคาทองคำปรับตัวลดลงจากข้อตกลงการค้าระหว่างสหรัฐฯ-เวียดนาม โดยมี NFP เป็นจุดสนใจราคาทองคํา (XAU/USD) ดึงดูดผู้ขายบางส่วนในช่วงเซสชันเอเชียวันพฤหัสบดี และในขณะนี้ดูเหมือนว่าจะหยุดการปรับตัวขึ้นที่มีอายุสามวันจากระดับต่ำสุดในรอบหนึ่งเดือนที่แตะเมื่อช่วงต้นสัปดาห์นี้ ข้อตกลงการค้าระหว่างสหรัฐฯ และเวียดนามช่วยบรรเทาความกังวลเกี่ยวกับความตึงเครียดทางการค้าที่ยืดเยื้อ
ผู้เขียน  FXStreet
7 ชั่วโมงที่แล้ว
ราคาทองคํา (XAU/USD) ดึงดูดผู้ขายบางส่วนในช่วงเซสชันเอเชียวันพฤหัสบดี และในขณะนี้ดูเหมือนว่าจะหยุดการปรับตัวขึ้นที่มีอายุสามวันจากระดับต่ำสุดในรอบหนึ่งเดือนที่แตะเมื่อช่วงต้นสัปดาห์นี้ ข้อตกลงการค้าระหว่างสหรัฐฯ และเวียดนามช่วยบรรเทาความกังวลเกี่ยวกับความตึงเครียดทางการค้าที่ยืดเยื้อ
goTop
quote