← Backregulation

Vuurvast: 40 schadelijke Firefox-extensies stalen cryptocurrency-walletgegevens

Team Coinnachrichten··📖 4 min read·Firefox-extensiesCrypto-wallet-gegevensVeiligheidsrisicoMalwareWalletgeheimenOnschuldige sport-score-toolsWeer-appsDatendieven
Vuurvast: 40 schadelijke Firefox-extensies stalen cryptocurrency-walletgegevens
Dat is echt bizar – en toont weer eens aan hoe lastig de digitale wereld kan zijn. Onderzoekers van Socket hebben onlangs 40 kwaadaardige Firefox-extensies ontdekt die doelbewust geheimen sleutels van cryptocurrency-gebruikers hebben gestolen. Extra perfide: negen van deze add-ons maskeerden zich eerst als onschuldige sportscoretools, om pas na een routine-update uit te groeien tot datadiefstal. Wie had kunnen denken dat zelfs iets ogenschijnlijk onschuldigs zoals een weer-app plotseling een veiligheidsrisico wordt?
---
De tactiek: vermomming en technische trucs
De hackers maken gebruik van een klassieke strategie: eerst vertrouwen winnen, dan toeslaan. Ze publiceerden ogenschijnlijk nuttige extensies – zoals voor sportscores of weersvoorspellingen – en verzamelden zelfs positieve beoordelingen en veel downloads. Maar toen kwam de twist: in latere versies slopen er verborgen malware-elementen binnen. Dankzij automatische updates raakten gebruikers besmet zonder het te merken. Een ware nachtmerrie voor iedereen die zijn walletgeheimen (seedzinnen of privésleutels) in browser-extensies had opgeslagen.
Vooral slim was hoe de extensies zich vermomden:
- Dynamische code-injectie: De schadelijke code werd pas na download geactiveerd en wisselde voortdurend van signatuur.
- Sandbox-checks: De malware controleerde eerst of hij in een testomgeving draaide voordat hij actief werd.
- Gerichte aanvallen: De extensies doorzochten het browserspeicher naar typische walletbestanden (zoals van MetaMask, Phantom of Trust Wallet) en stuurden de gegevens door naar externe servers.
---
De gevolgen: gestolen geheimen blijven een risico
Socket ontdekte deze campagne maandenlang en publiceerde op 10 juni 2024 een gedetailleerde analyse. De onderzoekers waarschuwen: zelfs na het verwijderen van de extensies blijven walletgeheimen gevaarlijk. Veel gebruikers hadden hun seedzinnen of privésleutels direct in de extensies opgeslagen – een praktijk die beveiligingsexperts al jaren als extreem risicovol bestempelen.
In totaal werden 40 verschillende add-ons geïdentificeerd, die allemaal met dezelfde tactiek werkten. Samen hadden ze meer dan 1,3 miljoen downloads – een schokkende waarde die laat zien hoe sterk gebruikers vertrouwen in ogenschijnlijk onschuldige tools. De lijst m

Bybit Trade crypto on Bybit – low fees

Global, secure and regulated platform.

Open Bybit account →


et schadelijke extensies (zoals "Sports Score Live", "Weather Forecast" of "Crypto Tracker") werd snel verwijderd uit de Firefox Add-on Store, maar voor degenen die ze voor de verwijdering hadden geïnstalleerd, blijft het gevaar bestaan.
---
Wat getroffen gebruikers moeten doen
Als je een van de besmette extensies hebt geïnstalleerd, moet je nu meteen actie ondernemen:
1. Verwijder de extensie – ook als de malware al actief was.
2. Beschouw alle walletgeheimen als gecompromitteerd – zelfs als de extensie is verwijderd.
3. Maak nieuwe wallets aan en verplaats je seedzinnen/sleutels naar een verse, veilige wallet.
4. Monitor transacties: controleer je walletadressen op verdachte activiteiten.
5. Activeer 2FA als dat nog niet is gebeurd.
---
Waarom browser-extensies een feestmaal zijn voor hackers
Het probleem ligt in het ontwerp van veel cryptowallets: veel gebruikers slaan hun inloggegevens direct in de browser of in extensies op – een gemakkelijke, maar extreem riskante praktijk. Hackers zijn hiervan op de hoogte en benutten deze zwakte. Vooral populair zijn:
- Browsergebaseerde wallets (bijv. MetaMask in browsermodus)
- Extensies die walletintegratie beloven (bijv. "Crypto Dashboard")
- Tools voor het beheren van seedzinnen
Experts raden ten zeerste af om walletgeheimen in browser-extensies of zelfs in het browserspeicher op te slaan. Beter is om:
- Hardware-wallets (Ledger, Trezor) te gebruiken voor langetermijnopslag.
- Afzonderlijke browsersprofielen te gebruiken voor cryptotransacties.
- Regelmatige back-ups te maken en deze offline op te slaan.
---
Mozilla reageert – maar de verantwoordelijkheid ligt bij de gebruiker
Mozilla heeft de besmette extensies verwijderd uit de Firefox Add-on Store en werkt samen met Socket om soortgelijke aanvallen in de toekomst te voorkomen. Maar uiteindelijk ligt de veiligheid in handen van de gebruiker. De cryptogemeenschap moet zich bewust worden van het feit dat elke extensie een potentieel toegangspunt voor aanvallers kan zijn.
---
Conclusie: deze aanval is weer een oproep om rigoureuze beveiligingscultuur in de cryptowereld belangrijk te maken
Wie écht zijn digitale activa wil beschermen, zou moeten vertrouwen op bewezen praktijken – en nooit lichtvaardig zijn met het delen van walletgeheimen. Blijf veilig!

📰 Lees verder

→ Zerohash geeft niet op: Nieuwe poging voor OCC-banklicentie→ GTA VI op Solana? SEC-documenten van Take-Two wekken speculaties→ LayerZero lanceert handelsinfrastructuur voor crypto en getokeniseerde markten


📢 Deel dit artikel

X Facebook WhatsApp Telegram Reddit

💬 Reacties (0)

Nog geen reacties.

📚 Weiterlesen

📖 Crypto regulation🔍 kyc🔍 stablecoin

📰 Ähnliche Artikel

regulation

Zerohash geeft niet op: Nieuwe poging voor OCC-banklicentie

regulation

LayerZero lanceert handelsinfrastructuur voor crypto en getokeniseerde markten

regulation

KI-beveiligingslek: Hugging Face vertrouwt op onveilige open-weightmodellen

📱 QR-Code