Осторожно: десятки поддельных расширений Firefox крадут криптовалюту
По данным Decrypt, в каталоге Firefox обнаружены десятки фальшивых расширений-кошельков, которые маскируются под легитимные инструменты, а на деле вытаскивают приватные ключи и сливают средства пользователей.
Демид Красильников, Обозреватель и гид по криптограмотности·обновлено 26 августа 2026 г.

Если у вас в браузере стоит такое расширение — самое время проверить, что именно оно делает с вашими деньгами. Для новичков это особенно актуально: именно они чаще всего выбирают браузерный кошелёк как «простой старт», не подозревая, что это дыра в обороне, а не точка входа.
Как устроена схема
Механика примитивная, именно поэтому и работает. Мошенники делают копию популярного кошелька — тот же интерфейс, похожее название, знакомые кнопки. Пользователь устанавливает расширение, вводит сид-фразу или подтверждает подключение — и встроенный в расширение код тихо отправляет приватные ключи на сторонний сервер. Дальше дело техники: баланс опустошается, а пользователь получает наглядный урок по правилу «не твои ключи — не твои монеты».
По сути, атакующие сместили фокус с бирж на обычных людей. Биржа — сложная цель: защита, мониторинг, юристы. А браузерное расширение новичка — лёгкая добыча. Ты сам установил вредонос, сам ввёл ключи, сам подтвердил транзакции. Спрашивать потом не с кого.
Что проверить, если расширение уже стоит
Я проверял эту механику на своих ошибках, чтобы вам не пришлось учиться на своих деньгах. Базовых правил три, и они работают без исключений.
Первое — расширение не должно быть основным хранилищем. Это не кошелёк, это интерфейс к нему. Деньги должны лежать там, откуда браузер не может их вытащить одним кликом. Аппаратный кошелёк — в идеале. Мобильное приложение с закрытым кодом — как минимум. Расширение — никогда.
Второе — смотрите, что расширение запрашивает. Любой доступ к «экспорту ключей», «автоподписанию транзакций», «управлению кошельком» — красный флаг. Проверяйте разработчика, количество установок, дату создания. Сотня установок и свежий аккаунт — повод удалять, не раздумывая.
Третье — сид-фраза вводится один раз при создании кошелька. Никакое расширение, сайт, «служба поддержки» или «верификатор» не должны её спрашивать. Если спрашивают — это скам, других вариантов нет.
И главное, что стоит запомнить из этой истории: удобство браузерного расширения оплачивается вашими деньгами. Когда речь идёт о приватных ключах, лишний клик в мобильное приложение — это не неудобство, это страховка от потери всего баланса.