Tendvane

← Tutti gli articoli

Security8 ottobre 2026

Sedici componenti aggiuntivi Firefox erano copie di veri wallet, refuso voluto compreso

Una si chiamava Raabby WaIIet. Due i maiuscole al posto delle l, una a di troppo nella prima parola, e per il resto una copia perfetta di un wallet usato da quasi un milione di persone.

Joseph Edwards di Socket ne ha trovate sedici sul sito dei componenti aggiuntivi di Mozilla: quattro clonavano Rabby, dodici OKX. Non erano falsi grossolani. Gli attaccanti hanno preso l'intero codice dell'estensione autentica e aggiunto qualche riga alla funzione di importazione, così quando incollavate una frase di recupero da dodici o ventiquattro parole, o una chiave privata da 64 caratteri, veniva ricopiata verso un indirizzo Cloudflare Workers controllato da loro prima che il wallet proseguisse la configurazione esattamente come previsto. Niente si rompeva. Niente avvisava. Tutte e sedici dichiaravano nel manifest di non raccogliere alcun dato. Mozilla le aveva tolte tutte il 5 ottobre.

La maggior parte di chi legge non ha un wallet crypto, e questo trucco specifico rende solo se ce l'avete. Quello che conta è il canale. Un'estensione del browser vede tutto quello che digitate in una pagina, e quasi nessuno ripassa in rassegna quelle installate due anni fa per un cercatore di buoni sconto o un interruttore per la modalità scura. Aprite questa settimana la pagina delle estensioni del vostro browser e togliete tutto quello che non sapete spiegare. Se avete davvero scritto una frase di recupero reale in una di queste, considerate quel wallet perduto: createne uno nuovo su una macchina pulita e spostate quello che resta.

Il controllo di sicurezza di Tendvane passa al setaccio il PC alla ricerca di software arrivato senza un invito chiaro, e la procedura guidata di riparazione per il browser dirottato si occupa della pulizia quando qualcosa si è sistemato in Firefox o Chrome e non se ne vuole andare.

Fonti

Scarica Tendvane