پژوهشگران حوزه امنیت سایبری در تازهترین گزارش خود اعلام کردند که مجموعهای از ۴۰ افزونه مخرب مرورگر موزیلا فایرفاکس (Mozilla Firefox) شناسایی شدهاند که با سوءاستفاده از اعتماد کاربران، به سرقت کلیدهای خصوصی و داراییهای رمزارز آنها میپردازند. این افزونههای مخرب با ظاهری کاملاً فریبنده، خود را به عنوان محصولات معتبر حوزه وب ۳ (Web3) از جمله کیف پولهای شناختهشدهای مانند اوکیاکس (OKX)، رابی والت (Rabby Wallet) و ترونلینک (TronLink) جا میزنند.
بر اساس بررسیهای دقیق انجامشده توسط تیم تحقیقات تهدیدات ساکت (Socket Threat Research)، این ابزارهای مخرب بخشی از یک کمپین بزرگتر شامل ۷۷ افزونه مرورگر هستند که کدهای منبع و زیرساختهای مشترکی دارند. این کمپین خطرناک که با نام مستعار «کارخانه سرقت کیف پول آفساید» (Offside Wallet Theft Factory) شناخته میشود، نشاندهنده یک سازماندهی پیچیده برای هدف قرار دادن کاربران ناآگاه در اکوسیستم مالی غیرمتمرکز است.
تهدیدات امنیتی مربوط به افزونههای مرورگر سابقه طولانی در تاریخ امنیت سایبری دارند و هکرها همواره تلاش میکنند با سوءاستفاده از عدم دقت کاربران در بررسی اصالت نرمافزارها، بدافزارهای خود را به فروشگاههای رسمی تزریق کنند. پیش از این نیز حملات مشابهی علیه کاربران مرورگر گوگل کروم (Google Chrome) و مایکروسافت اج (Microsoft Edge) گزارش شده بود، اما گسترش این نوع بدافزارها به مرورگر فایرفاکس نشان میدهد که مهاجمان در حال توسعه جغرافیای حملات خود به تمامی پلتفرمهای محبوب هستند.
کارشناسان امنیت سایبری هشدار میدهند که اینگونه حملات تأثیر مخربی بر اعتماد عمومی نسبت به فناوریهای نوین مالی و رمزارزها دارد. از دست رفتن داراییهای دیجیتال کاربران نه تنها خسارات مالی جبرانناپذیری به همراه دارد، بلکه سرعت پذیرش فناوریهای وب ۳ و خدمات مالی غیرمتمرکز (DeFi) را نیز با چالش جدی مواجه میکند.
برای مقابله با این تهدیدات، به کاربران توصیه میشود حتماً پیش از نصب هرگونه افزونه یا کیف پول دیجیتال، اعتبار توسعهدهنده را بررسی کرده و تنها از لینکهای رسمی اعلامشده توسط پروژههای اصلی استفاده نمایند. همچنین استفاده از کیف پولهای سختافزاری بهعنوان یک لایه حفاظتی مضاعف برای ایمنسازی داراییهای رمزارز اکیداً پیشنهاد میشود.
