OKX, une importante plateforme d’échange de cryptomonnaies, a émis un avertissement aux utilisateurs concernant une fausse extension de navigateur répertoriée sur la boutique de plugins Firefox. L’extension malveillante, qui imite les outils officiels d’OKX, a été identifiée le 8 janvier et la plateforme d’échange a précisé qu’elle n’avait développé aucun plugin de navigateur officiel. Il a été conseillé aux utilisateurs de rester vigilants et d’éviter de télécharger des logiciels provenant de sources non vérifiées.
L’extension frauduleuse, qui portait la marque OKX et un nom de compte de développeur ressemblant à celui de la bourse, avait déjà été téléchargée par 95 utilisateurs. Malgré son apparence légitime et plusieurs critiques positives, l’extension contenait des incohérences subtiles qui pourraient servir de signaux d’alarme pour les utilisateurs prudents. OKX a exhorté toute personne ayant utilisé l’extension à sécuriser immédiatement les fonds liés à son portefeuille.
Les escrocs ciblent souvent des plateformes populaires comme les plateformes d’échange de crypto-monnaies pour créer des extensions de navigateur trompeuses. Ces extensions peuvent voler des informations sensibles, telles que des clés privées, et vider des portefeuilles de crypto-monnaies. L’extension OKX a été conçue pour ressembler presque à l’extension officielle, ce qui la rend difficile à repérer au premier coup d’œil pour les utilisateurs.
Cette attaque s’inscrit dans une tendance plus large d’extensions de navigateur malveillantes ciblant la communauté crypto. En avril 2023, un utilisateur a perdu près de 800 000 dollars après avoir été exposé à deux plugins d’enregistrement de frappe qui ciblaient les portefeuilles cryptographiques. En outre, les experts en cybersécurité ont signalé une augmentation des menaces de la part de groupes comme le groupe nord-coréen Lazarus, qui se concentre sur les extensions de navigateur liées à la cryptographie pour compromettre les données des utilisateurs.
OKX a contacté Firefox pour faire supprimer la fausse extension, mais les utilisateurs sont encouragés à télécharger uniquement des extensions provenant de sources fiables et à être prudents lors de l’utilisation de plugins de navigateur, en particulier ceux liés aux services de cryptographie.