Escanea para descargar la aplicación Gate
qrCode
Más opciones de descarga
No volver a recordar hoy

'Extensión 'Cripto Copilot' envía SOL a Hacker: Detalles - U.Today

robot
Generación de resúmenes en curso

Según un informe reciente, la extensión de Chrome “Cripto Copilot” está siphoning SOL de cualquiera que la instale.

La extensión finge ser un asistente de trading para usuarios de Solana, permitiéndote realizar intercambios directamente desde las publicaciones de X (Twitter).

En la superficie, se ve totalmente normal: se conecta a billeteras estándar, muestra datos de precios de DexScreener y enruta intercambios a través de Raydium, el mayor AMM de Solana.

Pero debajo de esa interfaz, inyecta secretamente una instrucción extra en cada transacción que firmas.

Cómo funciona

La extensión silenciosamente adjunta una segunda instrucción detrás de escena: una pequeña transferencia de SOL oculta a la billetera personal del atacante.

Nunca lo ves en la interfaz de usuario. Las billeteras como Phantom solo muestran un resumen a menos que amplíes manualmente la lista de instrucciones. Así que la mayoría de los usuarios nunca notan una transferencia saliente enterrada dentro de la misma transacción.

El código de extracción de tarifas en sí es simple: calcula una pequeña tarifa fija o un pequeño porcentaje de la operación, lo convierte a lamports y luego agrega silenciosamente una segunda instrucción a la transacción que envía esa cantidad a la billetera del atacante.

Lo que lo hace peligroso es que esta lógica está enterrada dentro de un JavaScript fuertemente ofuscado. A simple vista, la interfaz de usuario parece completamente legítima, mostrando solo el intercambio esperado de Raydium.

La extensión también se conecta a un dominio de backend con un error tipográfico, que registra IDs de billetera, rastrea actividad y finge proporcionar “puntos” y referencias, aunque el sitio web real está vacío y no funcional.

En la cadena, el robo parece pequeñas transferencias ordinarias de SOL al lado de intercambios legítimos. Por lo tanto, a menos que alguien inspeccione las instrucciones cuidadosamente o conozca la dirección del atacante, se mezcla. La tarifa es intencionadamente lo suficientemente pequeña como para ser ignorada en el momento.

SOL2.9%
RAY5.13%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
0/400
Sin comentarios
  • Anclado
Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)