GoPlus a émis une alerte de sécurité concernant une extension Chrome malveillante qui se fait passer pour un portefeuille Ethereum (ETH). Publiée le 12 novembre 2024, cette extension se présente de manière trompeuse comme un portefeuille simple et sécurisé, mais contient une porte dérobée qui encode les phrases mnémoniques des utilisateurs dans des transactions Sui. L'extension diffuse ensuite ces transactions depuis un portefeuille Sui contrôlé par l'attaquant, volant ainsi efficacement les actifs des utilisateurs. Malgré sa nature furtive, l'extension reste disponible sur le Chrome Web Store. GoPlus a signalé le problème à Chrome et a bloqué le lien de téléchargement pour empêcher toute nouvelle installation. L'extension malveillante s'appelle "Safery : Ethereum Wallet" et l'adresse e-mail de l'attaquant est kifagusertyna@gmail.com.