С апреля в интернете развернулась скрытая, но крайне опасная кампания по подмене криптовалютных кошельков через вредоносные расширения браузеров. Исследователи зафиксировали десятки поддельных плагинов, имитирующих оригинальные кошельки MetaMask, Coinbase Wallet, Trust Wallet, Phantom и другие.
Расширения вроде Bitget-extension и Eth-wallet действуют под прикрытием фальшивых оценок и положительных отзывов. Пользователь, скачивая расширение, получает якобы настоящий криптокошелек, но вместо этого предоставляет свои сид-фразы злоумышленникам.
Особую тревогу вызывает использование фрагментов официальных репозиториев. Код выглядит знакомо, интерфейс копирует оригинал, но скомпрометированные модули передают ключевые данные на удалённые сервера. По данным аналитиков, значительная часть инфраструктуры имеет русскоязычные метки, что указывает на возможную географию атаки.
Рекомендация экспертного сообщества — избегать загрузки кошельков из непроверенных источников и периодически проверять установленные расширения на подлинность.