← Backregulation

Brandfarligt: 40 skadliga Firefox-tillägg stal kryptoplånbokdata

Team Coinnachrichten··📖 4 min read·Firefox-tilläggKrypto-plånboksdatasäkerhetsriskskadlig programvaraplånbokshemligheterofarliga sportbetygsverktygväderappardatatjuvar
Brandfarligt: 40 skadliga Firefox-tillägg stal kryptoplånbokdata
Det här är verkligen galet – och visar på nytt hur knepig den digitala världen kan vara. Säkerhetsforskare från Socket har nyligen identifierat 40 skadliga Firefox-tillägg som riktat in sig på att stjäla hemligheter från kryptoplånböcker. Extra elakartat: nio av dessa tillägg utger sig först för att vara harmlösa sportresultatverktyg, för att sedan förvandlas till datastöldare efter en rutinmässig uppdatering. Vem hade kunnat tro att något så ofarligt som en väderapp plötsligt kunde bli en säkerhetsrisk?
---
Taktiken: Förklädnad och tekniska trick
Hackarna använder en klassisk strategi: först vinna förtroende, sedan slå till. De publicerade till synes användbara tillägg – exempelvis för sportresultat eller väderdata – och samlade till och med positiva omdömen och många nedladdningar. Men sedan kom poängen: i senare versioner kryper skadlig kod in. Genom automatiska uppdateringar smittas användare utan att märka det. En verklig mardröm för alla som har sparat plånbokshemligheter (seed-fraser eller privata nycklar) i webbläsartillägg.
Särskilt listigt var hur tilläggen försökte dölja sig:
- Dynamisk kodinjektion: Den skadliga koden aktiveras först efter nedladdning och byter ständigt signatur.
- Sandboxkontroller: Malwaren undersöker om den körs i en testmiljö innan den slår till.
- Riktade attacker: Tilläggens letar igenom webbläsarens minne efter typiska plånboksfiler (t.ex. från MetaMask, Phantom eller Trust Wallet) och skickar data till externa servrar.
---
Konsekvenserna: Stulna hemligheter förblir en risk
Socket upptäckte denna kampanj under flera månader och publicerade den 10 juni 2024 en detaljerad analys. Forskare varnar: även efter att tilläggen har avinstallerats kvarstår risken för plånbokshemligheter. Många användare hade sparat sina seed-fraser eller privata nycklar direkt i tilläggen – en praxis som säkerhetsexperter har varnat för i flera år.
Totalt identifierades 40 olika tillägg, som alla använde samma taktik. Tillsammans hade de över 1,3 miljoner nedladdningar – ett skrämmande tal som visar hur mycket användare litar på till synes ofarliga verktyg. Listan över skadliga tillägg (t.ex. "Sports

Bybit Trade crypto on Bybit – low fees

Global, secure and regulated platform.

Open Bybit account →


Score Live", "Weather Forecast" eller "Crypto Tracker") togs snabbt bort av Mozilla från Firefox-tilläggsbutiken, men för de som installerat dem innan borttagningen kvarstår faran.
---
Vad drabbade bör göra
Om du har installerat något av de smittade tilläggen bör du agera omedelbart:
1. Avinstallera tillägget – även om skadlig kod redan varit aktiv.
2. Betrakta alla plånbokshemligheter som komprometterade – även om tillägget redan har tagits bort.
3. Skapa nya plånböcker och överför dina seed-fraser/nycklar till en ny, säker plånbok.
4. Övervaka transaktioner: kontrollera dina plånboksadresser för misstänkt aktivitet.
5. Aktivera tvåfaktorsautentisering (2FA) om det inte redan är gjort.
---
Varför webbläsartillägg är en läckerbit för hackare
Problemet ligger i utformningen av många kryptoplånböcker: många användare sparar sina inloggningsuppgifter direkt i webbläsaren eller i tillägg – en bekväm men extremt riskabel praxis. Hackare vet detta och utnyttjar precis denna sårbarhet. Särskilt populära mål är:
- Webbläsarbaserade plånböcker (t.ex. MetaMask i webbläsarläge)
- Tillägg som lovar plånboksintegration (t.ex. "Crypto Dashboard")
- Verktyg för hantering av seed-fraser
Experter avråder starkt från att spara plånbokshemligheter i webbläsartillägg eller till och med i webbläsarens minne. Bättre alternativ:
- Använda hårdvaruplånböcker (Ledger, Trezor) för långtidslagring.
- Skapa separata webbläsarprofiler för kryptoaktiviteter.
- Skapa regelbundna säkerhetskopior och spara dem offline.
---
Mozilla reagerar – men ansvaret ligger hos användarna
Mozilla har tagit bort de drabbade tilläggen från Firefox-tilläggsbutiken och samarbetar med Socket för att förhindra liknande attacker i framtiden. Men i slutändan ligger säkerheten i användarnas händer. Kryptogemenskapen måste förstå att varje tillägg kan vara en potentiell ingång för angripare.
---
Slutsats: Attacken är ytterligare en påminnelse om hur viktigt en rigorös säkerhetskultur är i kryptovärlden. Om du verkligen vill skydda dina digitala tillgångar bör du luta dig mot beprövade metoder – och aldrig lättvindigt avslöja dina plånbokshemligheter. Håll dig säker!

📰 Läs mer

→ Zerohash ger inte upp: Ny satsning för OCC-banklicens→ GTA VI på Solana? SEC-dokument från Take-Two väcker spekulationer→ LayerZero lanserar ny handelspåverkansstruktur för krypto och tokeniserade marknader


📢 Dela denna artikel

X Facebook WhatsApp Telegram Reddit

💬 Kommentarer (0)

Inga kommentarer ännu.

📚 Weiterlesen

📖 Crypto regulation🔍 kyc🔍 stablecoin

📰 Ähnliche Artikel

regulation

Zerohash ger inte upp: Ny satsning för OCC-banklicens

regulation

LayerZero lanserar ny handelspåverkansstruktur för krypto och tokeniserade marknader

regulation

AI-säkerhetshål: Hugging Face förlitar sig på osäkra Open-Weight-modeller

📱 QR-Code