Koi Security监测显示,俄罗斯黑客组织GreedyBear在近五周内通过150个恶意Firefox浏览器扩展,伪装成MetaMask、Exodus、Rabby Wallet和TronLink等主流加密钱包,非法获取超100万美元资产。该团伙采用分阶段渗透策略:先以无害版本通过平台审核,后续