La empresa de seguridad Koi ha identificado más de 40 extensiones falsas de billeteras de criptomonedas en la tienda de complementos de Firefox, que se hacen pasar por billeteras populares como MetaMask y Coinbase Wallet. Estas extensiones maliciosas están diseñadas para robar información sensible, como mnemónicos, capturando datos de entrada que superan los 30 caracteres mediante un código de monitoreo de eventos. Los datos robados son luego transmitidos a los servidores de los atacantes. Se cree que la operación de phishing, orquestada por un grupo de hackers ruso, ha estado activa desde al menos abril de 2025.