보안 회사 Koi는 Firefox 애드온 스토어에서 MetaMask와 Coinbase Wallet과 같은 인기 지갑을 사칭하는 40개 이상의 가짜 암호화폐 지갑 확장 프로그램을 발견했습니다. 이 악성 확장 프로그램들은 이벤트 모니터링 코드를 통해 30자 이상의 입력 데이터를 캡처하여 니모닉과 같은 민감한 정보를 훔치도록 설계되었습니다. 훔친 데이터는 공격자의 서버로 전송됩니다. 이 피싱 작전은 러시아 해커 그룹이 주도한 것으로 추정되며, 최소 2025년 4월부터 활동해 왔습니다.