По сообщению TechFlow, 27 ноября, согласно Cointelegraph, компания по кибербезопасности Socket обнаружила вредоносное расширение Chrome под названием “Crypto Copilot”, которое тайно крадет средства у пользователей во время их транзакций с Solana. Это расширение позволяет пользователям проводить транзакции Solana непосредственно с платформы X социальных медиа, но в каждую транзакцию встраивает дополнительные команды, выуживая как минимум 0.0013 SOL или 0.05% от суммы сделки.
В отличие от типичного программного обеспечения для очистки кошельков от вредоносного ПО, Crypto Copilot использует децентрализованную платформу обмена Raydium для выполнения сделок, одновременно добавляя вторую команду для перевода SOL в кошелек злоумышленника, в то время как пользовательский интерфейс показывает только сводку сделки, скрывая отдельные команды.
Расширение, выпущенное 18 июня 2024 года, в настоящее время имеет всего 15 пользователей. Socket подал запрос на удаление в команду безопасности Chrome Web Store. Эксперты по безопасности предупреждают пользователей, что экосистема расширений Chrome на протяжении долгого времени является популярной целью для криптовалютных мошенничеств из-за своей большой пользовательской базы и масштабируемого дизайна.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Зловредные расширения Chrome тайно крадут средства транзакций Solana
По сообщению TechFlow, 27 ноября, согласно Cointelegraph, компания по кибербезопасности Socket обнаружила вредоносное расширение Chrome под названием “Crypto Copilot”, которое тайно крадет средства у пользователей во время их транзакций с Solana. Это расширение позволяет пользователям проводить транзакции Solana непосредственно с платформы X социальных медиа, но в каждую транзакцию встраивает дополнительные команды, выуживая как минимум 0.0013 SOL или 0.05% от суммы сделки.
В отличие от типичного программного обеспечения для очистки кошельков от вредоносного ПО, Crypto Copilot использует децентрализованную платформу обмена Raydium для выполнения сделок, одновременно добавляя вторую команду для перевода SOL в кошелек злоумышленника, в то время как пользовательский интерфейс показывает только сводку сделки, скрывая отдельные команды.
Расширение, выпущенное 18 июня 2024 года, в настоящее время имеет всего 15 пользователей. Socket подал запрос на удаление в команду безопасности Chrome Web Store. Эксперты по безопасности предупреждают пользователей, что экосистема расширений Chrome на протяжении долгого времени является популярной целью для криптовалютных мошенничеств из-за своей большой пользовательской базы и масштабируемого дизайна.