Scannez pour télécharger l’application Gate
qrCode
Autres options de téléchargement
Ne pas rappeler aujourd’hui

'Crypto Copilot' Extension envoie des SOL à un Hacker : Détails - U.Today

robot
Création du résumé en cours

Selon un rapport récent, l'extension Chrome “Crypto Copilot” siphonne des SOL de quiconque l'installe.

L'extension prétend être un assistant de trading pour les utilisateurs de Solana, vous permettant d'exécuter des échanges directement à partir des publications X (Twitter).

À première vue, cela semble tout à fait normal : il se connecte à des portefeuilles standard, affiche les données de prix DexScreener et achemine les échanges via Raydium, le plus grand AMM de Solana.

Mais sous cette interface utilisateur, elle injecte secrètement une instruction supplémentaire dans chaque transaction que vous signez.

Comment ça fonctionne

L'extension attache discrètement une seconde instruction en arrière-plan : un petit transfert de SOL caché vers le portefeuille personnel de l'attaquant.

Vous ne le voyez jamais dans l'interface utilisateur. Des portefeuilles comme Phantom n'affichent qu'un résumé à moins que vous n'agrandissiez manuellement la liste des instructions. Donc, la plupart des utilisateurs ne remarquent jamais un transfert sortant enfoui à l'intérieur de la même transaction.

Le code d'extraction de frais lui-même est simple : il calcule soit un petit frais fixe, soit un petit pourcentage de la transaction, le convertit en lamports, et ajoute ensuite discrètement une seconde instruction à la transaction qui envoie ce montant au portefeuille de l'attaquant.

Ce qui rend cela dangereux, c'est que cette logique est enfouie dans un JavaScript fortement obscurci. En surface, l'interface utilisateur semble complètement légitime, ne montrant que l'échange Raydium attendu.

L'extension se connecte également à un domaine de backend avec une faute de frappe, qui enregistre les ID de portefeuille, suit l'activité et prétend fournir des “points” et des recommandations même si le site Web réel est vide et non fonctionnel.

Sur la chaîne, le vol ressemble à de petites transferts SOL ordinaires à côté d'échanges légitimes. Donc, à moins que quelqu'un n'inspecte les instructions attentivement ou connaisse l'adresse de l'attaquant, cela se fond dans le paysage. La commission est intentionnellement suffisamment petite pour être ignorée sur le moment.

SOL3.22%
RAY4.37%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)