شرکت امنیتی Socket یک کمپین گسترده با نام «Offside Wallet Theft Factory» را شناسایی کرده که 77 هویت افزونه در فروشگاه فایرفاکس را به آن مرتبط میداند؛ از این میان 40 افزونه بهطور قطعی مخرب تشخیص داده شدهاند. این افزونهها با جعل هویت کیفپولهای محبوبی مانند OKX، Rabby Wallet و TronLink، از دو روش اصلی برای سرقت اطلاعات کاربران استفاده میکردند: صفحات فیشینگ که کاربر را وادار به وارد کردن عبارت بازیابی (seed phrase) میکرد، و نسخههای دستکاریشدهای که دادههای کیچین رمزگذارینشده را مستقیماً از مرورگر استخراج میکردند. در کنار این 40 افزونه، 37 افزونه دیگر خود را بهعنوان ابزارهای عمومی مرورگر مانند VPN، مولد رمز عبور، حالت تاریک، ابزار اسکرینشات، تبدیل ارز یا یادداشتبرداری معرفی میکردند، در حالی که در واقع فقط نتایج مسابقات فوتبال، بسکتبال، NBA یا هاکی را از طریق سرویس API-Sports نمایش میدادند. نکته نگرانکنندهتر این است که 9 مورد از این افزونههای ورزشی ابتدا بهصورت کاملاً قانونی منتشر شده و سپس در بهروزرسانیهای بعدی، کد سرقت کیفپول به آنها اضافه شده است؛ تاکتیکی شبیه به حملات زنجیره تأمین که اعتماد اولیه کاربران را ابزار نفوذ بعدی قرار میدهد. این کمپین دستکم از مارس تا اوت 2026 فعال بوده است. کارشناسان هشدار میدهند هر کسی که عبارت بازیابی، کلید خصوصی یا کیرینگ کیفپول خود را در نسخههای آلوده این افزونهها وارد کرده، باید آن کیفپول را کاملاً بهخطرافتاده تلقی کند، چون حذف افزونه نمیتواند کلیدهای افشاشده را باطل کند و تنها راه چاره انتقال فوری داراییها به کیفپول جدید است.
این خبر ترجمه و بازنویسی گزارشی از cryptoslate با عنوان اصلی «40 malicious Firefox add-ons targeted crypto wallets, and 9 began as sports-score tools» است. تحلیل و جمعبندی فارسی از تریدیار است.