CoinVoice terbaru menginformasikan, menurut laporan Cointelegraph, perusahaan keamanan siber Socket mengungkapkan dalam laporan yang dirilis pada hari Selasa, sebuah ekstensi berbahaya bernama Crypto Copilot untuk browser Google Chrome, yang memungkinkan pengguna melakukan transaksi di blockchain Solana melalui dinamika media sosial X, sambil secara diam-diam menarik biaya dari setiap pertukaran transaksi dan mentransfernya ke dompet penciptanya. Ekstensi ini menggunakan DEX Raydium untuk mengeksekusi operasi pertukaran bagi pengguna, akan menambahkan instruksi transfer tersembunyi yang akan memindahkan koin Solana dari akun pengguna ke akun penyerang. Berbeda dengan malware tipikal yang mencoba mencuri seluruh saldo dompet, ekstensi ini menarik setidaknya 0.0013 koin Solana (sekitar 0.05% dari volume transaksi) dari setiap transaksi. Antarmuka pengguna hanya menampilkan detail pertukaran transaksi, sementara antarmuka konfirmasi dompet hanya memberikan ringkasan transaksi dan tidak menampilkan instruksi spesifik, menyebabkan pengguna tampaknya hanya menandatangani satu pertukaran transaksi, padahal sebenarnya mengotorisasi dua operasi: pertukaran dan pemindahan dana. Meskipun ekstensi ini hanya memiliki 15 pengguna sejak dirilis pada 18 Juni 2024, tetap saja mengungkapkan potensi risiko keamanan dalam ekosistem ekstensi browser.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Ekstensi Chrome jahat "Crypto Copilot" mencuri dana pertukaran Solana dengan menyembunyikan transfer tambahan.
CoinVoice terbaru menginformasikan, menurut laporan Cointelegraph, perusahaan keamanan siber Socket mengungkapkan dalam laporan yang dirilis pada hari Selasa, sebuah ekstensi berbahaya bernama Crypto Copilot untuk browser Google Chrome, yang memungkinkan pengguna melakukan transaksi di blockchain Solana melalui dinamika media sosial X, sambil secara diam-diam menarik biaya dari setiap pertukaran transaksi dan mentransfernya ke dompet penciptanya. Ekstensi ini menggunakan DEX Raydium untuk mengeksekusi operasi pertukaran bagi pengguna, akan menambahkan instruksi transfer tersembunyi yang akan memindahkan koin Solana dari akun pengguna ke akun penyerang. Berbeda dengan malware tipikal yang mencoba mencuri seluruh saldo dompet, ekstensi ini menarik setidaknya 0.0013 koin Solana (sekitar 0.05% dari volume transaksi) dari setiap transaksi. Antarmuka pengguna hanya menampilkan detail pertukaran transaksi, sementara antarmuka konfirmasi dompet hanya memberikan ringkasan transaksi dan tidak menampilkan instruksi spesifik, menyebabkan pengguna tampaknya hanya menandatangani satu pertukaran transaksi, padahal sebenarnya mengotorisasi dua operasi: pertukaran dan pemindahan dana. Meskipun ekstensi ini hanya memiliki 15 pengguna sejak dirilis pada 18 Juni 2024, tetap saja mengungkapkan potensi risiko keamanan dalam ekosistem ekstensi browser.