Usuários do Firefox estão sendo alvo de golpes por meio de extensões falsas de carteiras Web3, como MetaMask. Esses complementos maliciosos capturam frases-semente e esvaziam carteiras de criptomoe...
Usuários do Firefox estão sendo alvo de golpes por meio de extensões falsas de carteiras Web3, como MetaMask. Esses complementos maliciosos capturam frases-semente e esvaziam carteiras de criptomoedas. A Mozilla já removeu centenas dessas extensões, mas a ameaça continua ativa.
Usuários do Firefox que instalam extensões de carteiras Web3 confiáveis, como MetaMask ou Coinbase, estão sendo alvo de um novo golpe. Mais de 40 complementos falsos foram identificados na loja oficial, capazes de roubar frases-semente e esvaziar carteiras de criptomoedas.
Pesquisadores da Koi Security analisaram o código dessas extensões maliciosas, que emulam carteiras conhecidas (MetaMask, Trust Wallet, Exodus, entre outras), mas incluem lógica para capturar dados sensíveis. O mecanismo envolve o monitoramento de campos de entrada, buscando strings com mais de 30 caracteres — típicas de frases-semente — e enviando-as para servidores controlados pelos invasores.
Os complementos também ocultam caixas de diálogo de erro, definindo opacidade zero, para evitar alertas aos usuários. Além disso, contam com avaliações falsas de cinco estrelas, embora muitas vítimas tenham denunciado golpes com avaliações negativas.
A campanha está ativa desde abril de 2025 e continua com novas adições semanais à loja.
A Mozilla confirmou o problema, informando que já removeu centenas dessas extensões graças a um sistema de detecção aprimorado. Ele utiliza indicadores de risco automáticos e revisão manual sempre que um limite de alerta é atingido.
Dica de prevenção
O golpe evidencia como extensões falsas podem destruir carteiras digitais em instantes. Para empresas e pessoas, é crucial manter boas práticas de segurança e auditoria em ferramentas Web3. A LC SEC oferece monitoramento de ameaças, auditoria de extensões e consultoria para proteger ativos digitais. Previna-se antes que seja tarde.
Estamos prontos para ajudar você a auditar suas extensões e proteger suas carteiras Web3. Não espere ser uma vítima.