GoPlus는 이더리움(ETH) 지갑으로 가장하는 악성 크롬 확장 프로그램에 대한 보안 경고를 발표했습니다. 2024년 11월 12일에 출시된 이 확장 프로그램은 간단하고 안전한 지갑이라고 속여 광고하지만, 사용자들의 니모닉 구문을 Sui 트랜잭션으로 인코딩하는 백도어를 포함하고 있습니다. 이 확장 프로그램은 공격자가 제어하는 Sui 지갑에서 해당 트랜잭션을 전송하여 사용자 자산을 효과적으로 탈취합니다. 은밀한 특성에도 불구하고 이 확장 프로그램은 여전히 크롬 웹 스토어에서 이용 가능합니다. GoPlus는 이 문제를 크롬 측에 신고하고 추가 다운로드를 막기 위해 다운로드 링크를 차단했습니다. 악성 확장 프로그램의 이름은 "Safery: Ethereum Wallet"이며, 공격자의 이메일은 kifagusertyna@gmail.com입니다.