Công ty bảo mật Imperva đã tiết lộ lỗ hổng bảo mật trình duyệt Chrome có tên CVE-2022-3656, đã ảnh hưởng đến hơn 2,5 tỷ người dùng và cho phép đánh cắp các tệp nhạy cảm, bao gồm ví được mã hóa và chứng chỉ nhà cung cấp dịch vụ đám mây. Kẻ tấn công có thể tạo một trang web giả mạo cung cấp dịch vụ ví mã hóa mới, có thể lừa người dùng tạo ví mới bằng cách yêu cầu họ tải xuống các khóa "khôi phục", đây thực sự là một tệp zip chứa các liên kết tượng trưng đến các tệp hoặc thư mục nhạy cảm trên máy tính của người dùng. Khi người dùng giải nén và tải khóa "recovery" trở lại trang web, liên kết tượng trưng sẽ được xử lý và kẻ tấn công sẽ có quyền truy cập vào tệp nhạy cảm.