CoinVoice最新获悉,据Cointelegraph报道,сетевая безопасность компания Socket в отчете, опубликованном во вторник, раскрыла, что вредоносное расширение для браузера Google Chrome под названием Crypto Copilot позволяет пользователям проводить сделки на блокчейне Solana через динамику социальной сети X, одновременно тайно изымая сборы из каждой сделки и переводя их в кошелек создателя. Это расширение использует централизованную биржу Raydium для выполнения операций обмена для пользователей, добавляя скрытую команду перевода Solana токенов с аккаунта пользователя на аккаунт злоумышленника. В отличие от типичного вредоносного программного обеспечения, которое пытается украсть весь баланс кошелька, это расширение изымает не менее 0.0013 Solana токенов (примерно 0.05% от суммы сделки) за каждую транзакцию. Пользовательский интерфейс показывает только детали обмена, а интерфейс подтверждения кошелька лишь подводит итог сделке, не показывая конкретные команды, что приводит к тому, что пользователи, по-видимому, подписывают только одну сделку обмена, на самом деле одновременно предоставляя разрешение на два действия: обмен и перевод средств. Несмотря на то, что это расширение с момента его выпуска 18 июня 2024 года накопило всего 15 пользователей, оно все равно выявляет существующие риски безопасности в экосистеме расширений браузера.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Зловредное расширение Google Chrome "Crypto Copilot" крадет средства при обмене Solana, скрывая дополнительные переводы.
CoinVoice最新获悉,据Cointelegraph报道,сетевая безопасность компания Socket в отчете, опубликованном во вторник, раскрыла, что вредоносное расширение для браузера Google Chrome под названием Crypto Copilot позволяет пользователям проводить сделки на блокчейне Solana через динамику социальной сети X, одновременно тайно изымая сборы из каждой сделки и переводя их в кошелек создателя. Это расширение использует централизованную биржу Raydium для выполнения операций обмена для пользователей, добавляя скрытую команду перевода Solana токенов с аккаунта пользователя на аккаунт злоумышленника. В отличие от типичного вредоносного программного обеспечения, которое пытается украсть весь баланс кошелька, это расширение изымает не менее 0.0013 Solana токенов (примерно 0.05% от суммы сделки) за каждую транзакцию. Пользовательский интерфейс показывает только детали обмена, а интерфейс подтверждения кошелька лишь подводит итог сделке, не показывая конкретные команды, что приводит к тому, что пользователи, по-видимому, подписывают только одну сделку обмена, на самом деле одновременно предоставляя разрешение на два действия: обмен и перевод средств. Несмотря на то, что это расширение с момента его выпуска 18 июня 2024 года накопило всего 15 пользователей, оно все равно выявляет существующие риски безопасности в экосистеме расширений браузера.