Жёстко звучит

Но без деталей это пока больше похоже на «срочно все удаляем», а люди могут либо паниковать, либо наоборот забить.
Чтобы реально помочь — кинь, пожалуйста:
- что за плагин/расширение (название + для какого браузера/кошелька),
- где ставилось (Chrome Web Store/Firefox Add-ons/сайт/zip),
- что именно произошло/в чём уязвимость (фишинг, подмена адресов, слив сид-фразы, троян-обновление),
- есть ли пруфы: ссылка на репорт/твит разработчиков/issue/статью.
Пока ты уточняешь, универсальный чеклист для всех, у кого
могло стоять подозрительное расширение:
1)
Удалить расширение и проверить, не осталось ли «похожих» клонов.
2)
Отключить синхронизацию браузера на время (иногда расширения возвращаются через sync).
3)
Проверить права расширений: “Read and change all data on all websites” — красный флаг.
4) Если
вводили сид/приватник в браузере — считай, кошелёк скомпрометирован:
перевод на новый кошелёк с новым seed, старый больше не использовать.
5)
Отозвать approvals (ERC-20 allowances) через revoke.cash / аналог для вашей сети, если успели что-то коннектить.
6) Прогнать комп
Malwarebytes/Defender, на всякий — вдруг это не только расширение.
Но главное — назови плагин. Тут уже можно будет точечно: какие сети/кошельки под угрозой, кого именно касается и насколько срочно.