and
tags. Let's write the translation. Original lead: "Security researchers at Socket have identified 40 Firefox add-ons with confirmed malicious behavior designed to steal crypto wallet data. The campaign ran from at least March into August, with Mozilla signing records showing 59 versions between March 9 and Aug. 3, and activity clustering in April and late July. Anyone whose recovery phrase, private key, or wallet keyring was exposed to a malicious version must treat the wallet as compromised — uninstalling the add-on can't revoke a secret that's already been sent." Translation: "Socket'taki güvenlik araştırmacıları, kripto cüzdan verilerini çalmak için tasarlanmış, doğrulanmış kötü amaçlı davranışlara sahip 40 Firefox eklentisi tespit etti. Kampanya en az Mart'tan Ağustos'a kadar sürdü; Mozilla imza kayıtları, 9 Mart ile 3 Ağustos arasında 59 sürüm olduğunu ve etkinliğin Nisan ve Temmuz sonlarında yoğunlaştığını gösteriyor. Kurtarma ifadesi, özel anahtarı veya cüzdan anahtar halkası kötü amaçlı bir sürüme maruz kalan herkes, cüzdanını tehlikeye girmiş saymalıdır — eklentiyi kaldırmak, zaten gönderilmiş bir sırrı geri alamaz." We need to be careful with "Mozilla signing records" - we can say "Mozilla'nın imza kayıtları" or "Mozilla imza kayıtları". We'll use "Mozilla imza kayıtları". Now the first section: "How the add-ons worked" -> "Eklentiler nasıl çalıştı" or "Eklentilerin çalışma şekli". We'll use "Eklentiler nasıl çalıştı?" but as a heading, we can use "Eklentiler nasıl çalıştı" without question mark. Actually, in Turkish headings, we often use "Nasıl çalıştı?" but we'll keep it as "Eklentiler nasıl çalıştı?" - but we can also use "Eklentilerin çalışma yöntemi". Let's use "Eklentiler nasıl çalıştı?" - but the original is "How the add-ons worked" - we'll translate as "Eklentiler nasıl çalıştı?" - that's fine. Paragraph: "The 40 malicious identities used four distinct attack paths. Seven were remote-controlled phishing loaders. Fifteen captured recovery phrases, private keys, or wallet secrets. Thirteen were modified clones of the Rabby wallet that sent serialized keyrings away before encryption. And five collected credentials and clipboard data. Each path ends with the same outcome: the attacker can empty the wallet." Translation: "40 kötü amaçlı kimlik, dört farklı saldırı yolu kullandı. Yedisi uzaktan kontrol edilen kimlik avı yükleyicileriydi. On beşi kurtarma ifadelerini, özel anahtarları veya cüzdan sırlarını doğrudan yakaladı. On üçü, şifrelemeden önce serileştirilmiş anahtar halkalarını gönderen Rabby cüzdanının değiştirilmiş klonlarıydı. Beşi ise kimlik bilgilerini ve pano verilerini topladı. Her yol aynı sonuçla biter: saldırgan cüzdanı boşaltabilir." We need to ensure "wallet secrets" is translated as "cüzdan sırları" - that's fine. Second section: "The sports-score disguise" -> "Spor skoru kılıfı" or "Spor skoru maskesi". We'll use "Spor skoru kılıfı" - but "disguise" can be "kılık" or "maske". We'll use "Spor skoru kılıfı" - it's fine. Paragraph: "Some of these add-ons had a double life. Nine of them had previously distributed sports-score tools under the same IDs, and the report lists 37 more as deceptive or suspicious sports-score shells without a confirmed theft payload. That's a plausible cover: a user installs a score app, then a 'wallet' update appears later." Translation: "Bu eklentilerin bazıları çifte hayat yaşadı. Dokuzu daha önce aynı kimlikler altında spor skoru araçları dağıtmıştı ve rapor, 37 tanesini doğrulanmış bir hırsızlık yükü olmadan aldatıcı veya şüpheli spor skoru kabukları olarak listeliyor. Bu makul bir kılıf: kullanıcı bir skor uygulaması kurar, sonra bir 'cüzdan' güncellemesi ortaya çıkar." We need to be careful with "shells" - we can say "kabuklar" but that might be odd. We can say "spor skoru kabukları" - it's okay. Alternatively, "spor skoru görünümlü eklentiler" - but we'll keep "kabuk" as it's a technical term. Third section: "What users should do" -> "Kullanıcılar ne yapmalı?" or "Kullanıcıların yapması gerekenler". We'll use "Kullanıcılar ne yapmalı?" - that's fine. Paragraph: "Socket's advice is blunt: uninstalling the add-on doesn't fix anything. Affected users should




