CoinVoice en son duyumlarına göre, Cointelegraph'ın haberine göre, siber güvenlik şirketi Socket, Salı günü yayımladığı raporda, Crypto Copilot adlı bir Google Chrome tarayıcı kötü amaçlı uzantısının, kullanıcıların X sosyal medya dinamikleri üzerinden Solana blok zincirinde işlem yapmalarına izin verdiğini ve her işlem değişiminden gizlice ücretler alarak yaratıcının cüzdanına aktardığını ortaya çıkardı. Bu uzantı, kullanıcılar için değişim işlemlerini gerçekleştirirken, Solana coin'lerini kullanıcı hesaplarından saldırgan hesaplarına aktaran gizli bir transfer talimatı ekliyor. Tüm cüzdan bakiyesini çalmaya çalışan tipik kötü amaçlı yazılımların aksine, bu uzantı her işlemde en az 0.0013 Solana coin (yaklaşık %0.05 işlem hacmi) alıyor. Kullanıcı arayüzü yalnızca işlem değişim detaylarını gösterirken, cüzdan onay arayüzü işlemleri özetlemekte ve belirli talimatları göstermemekte, bu da kullanıcıların görünüşte sadece bir işlem değişimi imzaladıkları durumda, aslında hem değişim hem de fon transferi için iki işlemi de yetkilendirdikleri anlamına gelmektedir. Bu uzantı 18 Haziran 2024'te yayımlandığından beri yalnızca 15 kullanıcı toplamış olsa da, yine de tarayıcı uzantıları ekosisteminin güvenlik açıklarını ortaya koymaktadır.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Kötü niyetli Google Chrome eklentisi "Crypto Copilot", ek transferleri gizleyerek Solana değişim fonlarını çalıyor.
CoinVoice en son duyumlarına göre, Cointelegraph'ın haberine göre, siber güvenlik şirketi Socket, Salı günü yayımladığı raporda, Crypto Copilot adlı bir Google Chrome tarayıcı kötü amaçlı uzantısının, kullanıcıların X sosyal medya dinamikleri üzerinden Solana blok zincirinde işlem yapmalarına izin verdiğini ve her işlem değişiminden gizlice ücretler alarak yaratıcının cüzdanına aktardığını ortaya çıkardı. Bu uzantı, kullanıcılar için değişim işlemlerini gerçekleştirirken, Solana coin'lerini kullanıcı hesaplarından saldırgan hesaplarına aktaran gizli bir transfer talimatı ekliyor. Tüm cüzdan bakiyesini çalmaya çalışan tipik kötü amaçlı yazılımların aksine, bu uzantı her işlemde en az 0.0013 Solana coin (yaklaşık %0.05 işlem hacmi) alıyor. Kullanıcı arayüzü yalnızca işlem değişim detaylarını gösterirken, cüzdan onay arayüzü işlemleri özetlemekte ve belirli talimatları göstermemekte, bu da kullanıcıların görünüşte sadece bir işlem değişimi imzaladıkları durumda, aslında hem değişim hem de fon transferi için iki işlemi de yetkilendirdikleri anlamına gelmektedir. Bu uzantı 18 Haziran 2024'te yayımlandığından beri yalnızca 15 kullanıcı toplamış olsa da, yine de tarayıcı uzantıları ekosisteminin güvenlik açıklarını ortaya koymaktadır.