Công ty bảo mật Koi đã phát hiện hơn 40 tiện ích mở rộng ví tiền điện tử giả mạo trên cửa hàng tiện ích của Firefox, giả danh các ví phổ biến như MetaMask và Coinbase Wallet. Những tiện ích độc hại này được thiết kế để đánh cắp thông tin nhạy cảm, chẳng hạn như cụm từ ghi nhớ, bằng cách ghi lại dữ liệu nhập vượt quá 30 ký tự thông qua mã giám sát sự kiện. Dữ liệu bị đánh cắp sau đó được truyền đến máy chủ của kẻ tấn công. Chiến dịch lừa đảo này, được cho là do một nhóm hacker người Nga điều hành, đã hoạt động ít nhất từ tháng 4 năm 2025.