Si vous utilisez Firefox pour gérer vos cryptos, soyez extrêmement prudent. Plus de 40 fausses extensions viennent d’être découvertes par la société de cybersécurité Koi Security. Elles se font passer pour des portefeuilles connus et vident vos comptes en quelques minutes.
Des copies presque parfaites
Ces extensions frauduleuses imitent des outils que tout le monde connaît : MetaMask, Coinbase Wallet, Trust Wallet, Phantom, Exodus, OKX et bien d’autres. Les pirates reprennent les logos, les noms et même l’apparence des vraies applications.
Quand vous les installez, vous pensez avoir affaire à l’extension officielle. En réalité, dès que vous entrez votre phrase de récupération ou vos identifiants, vos données partent sur des serveurs contrôlés par les attaquants.
Firefox est un navigateur réputé sérieux. Le fait que ces extensions aient été validées et publiées sur le store officiel montre que personne n’est à l’abri.
La liste noire des extensions Firefox frauduleuses
Si vous utilisez Firefox, vérifiez si vous avez installé l’une de ces extensions :
Extensions piégées :
- bitget-by-addon
- bitget-by-addons
- bitget-extension
- btc-wallet
- coinbasewallet
- developer-trust
- eth-for-edition
- eth-wallet
- ethereum-wallet
- ethereum-wallet-crypto
- fil-project
- filfox
- filfox-wallet
- is-a-block-explorer
- keplr-wallet
- leap-wallet
- metamask-addons
- metamask-crypto-official
- metamask-for-firefox
- metamask-for-wallet
- metamask-the-extension
- metamaskext
- mew-wallet-ethereum-defi-web3
- mymonero-wallet
- official-metamask
- official-metamask-wallet
- okx-add
- okx-addons
- okx-wallet-extension
- okx-wallet-extension1
- phantom-ext-off
- phantom-wallet-extension
- trust-app
- trust-application
- trust-bestwallet
- trust-cryp
- trust-developer
- trust-extension-wallet
- trust-for-mozilla
- trust-wallet-mozilla-add
- wallet-for-bitcoin
- wallet-for-trusr-crypto-wallet
- wallet-for-trust
- wallet-metamask-crypto-wallet
Sites liés aux attaques :
- exodlinkbase[.]digital
- avalancheproject[.]digital
- allextdev[.]world
- suirokboys[.]digital
Des méthodes de plus en plus sophistiquées
Les créateurs de ces extensions malveillantes ne se contentent pas de copier l’apparence. Ils utilisent plusieurs astuces pour inspirer confiance :
- Des centaines de faux avis 5 étoiles qui donnent l’impression d’un produit populaire.
- Des descriptions bien rédigées et des mises à jour régulières.
- Du code cloné depuis les vraies extensions, auquel ils ajoutent leur logiciel espion.
Cette méthode est redoutable. Les utilisateurs installent l’extension, l’utilisent sans se douter de rien, et se font voler leur portefeuille en toute discrétion. Avec l’essor de l’IA, le phénomène prend encore plus d’ampleur.
Des pertes énormes
Ces derniers mois, les vols se sont multipliés. Koi Security estime que plus de 2,2 milliards de dollars de cryptomonnaies ont déjà été volés depuis le début de l’année.
Les stablecoins et les tokens Ethereum sont particulièrement touchés. En quelques clics, les pirates peuvent vider votre wallet et faire disparaître vos fonds sans possibilité de retour.
Comment vous protéger
Pour éviter ces pièges, voici quelques conseils simples :
- Ne téléchargez jamais une extension en la cherchant sur Google. Passez toujours par le site officiel du portefeuille que vous utilisez.
- Vérifiez le nombre réel d’utilisateurs et l’ancienneté de l’extension.
- Activez la double authentification dès que possible.
- Ne partagez jamais votre seed phrase avec une extension ou un site non vérifié.
- Si vous avez un doute, retirez vos fonds immédiatement vers un portefeuille sécurisé.
Le phénomène va au-delà des navigateurs
Les pirates ne se limitent plus aux extensions. On a vu des cas de cold wallets truqués vendus sur des plateformes comme Douyin (le TikTok chinois). Ces appareils étaient programmés pour générer des clés privées connues à l’avance par les voleurs.
Il existe aussi des applications Ledger Live factices qui infectent les ordinateurs macOS. Certaines s’installent via des publicités trompeuses ou des sites imitant les pages officielles.
Même le courrier traditionnel est utilisé : des escrocs envoient de fausses lettres aux clients de Ledger, les invitant à scanner un QR code piégé.
Les pirates deviennent plus professionnels. Ils investissent du temps et de l’argent pour créer des arnaques crédibles. Raison de plus pour redoubler de vigilance.
Source : Koi Security
Sur le même sujet :
Arnaques crypto : les escroqueries redoutables à éviter absolument en 2025
Les arnaques avec l’aide de l’IA ciblent de plus en plus les responsables cryptos