Le estensioni Firefox usa-e-getta diventano un cache segreta di wallet

Socket ha confermato che 40 delle 77 estensioni Firefox collegate all’operazione stanno rubando attivamente recovery phrases, private keys e altri wallet secrets. Il punto non è più solo l’inganno del singolo add-on: il modello dell’operazione è costruito per continuare a raccogliere segreti anche dopo la rimozione di una versione. Alcune estensioni mostrano una pagina wallet finta o incorporano il codice di furto al loro interno. Altre usano switch remoti basati su Supabase per passare da contenuti innocui a phishing o a un’esca diversa, così la stessa identità Firefox può essere riusata o sostituita senza interrompere la raccolta dei segreti. Per chi permette estensioni nel browser, il rischio non finisce con la pulizia di un singolo add-on. L’esposizione resta nei profili che hanno già affidato al browser wallet material o credenziali, e il problema diventa tenere traccia del modello di pubblicazione dietro l’estensione, non solo del suo nome in casella.

Part of the PlainSec briefing for 2026-08-21

Every edition of this story: Le estensioni Firefox usa-e-getta diventano un cache segreta di wallet

Sources