CoinVoice останнім часом дізнався, що, за повідомленням Cointelegraph, компанія з кібербезпеки Socket у звіті, опублікованому у вівторок, розкрила, що шкідливе розширення для браузера Google Chrome під назвою Crypto Copilot дозволяє користувачам здійснювати транзакції на блокчейні Solana через динаміку соціальних медіа X, одночасно таємно стягуючи комісію з кожної транзакції, що переводиться до гаманця творця. Це розширення використовує децентралізовану біржу Raydium для виконання операцій обміну для користувачів, при цьому додає прихований наказ про переказ Solana монет з акаунта користувача на акаунт зловмисника. На відміну від типового шкідливого програмного забезпечення, яке намагається вкрасти весь баланс гаманця, це розширення щодня стягує щонайменше 0.0013 Solana монет (приблизно 0.05% від суми транзакції) з кожної транзакції. Інтерфейс користувача показує лише деталі обміну транзакцій, тоді як інтерфейс підтвердження гаманця лише підсумовує транзакцію, не показуючи конкретні команди, що призводить до того, що користувач, здається, підписує лише одну транзакцію обміну, насправді одночасно авторизуючи два операції: обмін та переказ коштів. Незважаючи на те, що це розширення з моменту свого випуску 18 червня 2024 року накопичило лише 15 користувачів, воно все ж виявляє існуючі ризики безпеки в екосистемі розширень браузера.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Зловмисне розширення Google Chrome "Crypto Copilot" краде кошти на обміні Solana, приховуючи додаткові перекази.
CoinVoice останнім часом дізнався, що, за повідомленням Cointelegraph, компанія з кібербезпеки Socket у звіті, опублікованому у вівторок, розкрила, що шкідливе розширення для браузера Google Chrome під назвою Crypto Copilot дозволяє користувачам здійснювати транзакції на блокчейні Solana через динаміку соціальних медіа X, одночасно таємно стягуючи комісію з кожної транзакції, що переводиться до гаманця творця. Це розширення використовує децентралізовану біржу Raydium для виконання операцій обміну для користувачів, при цьому додає прихований наказ про переказ Solana монет з акаунта користувача на акаунт зловмисника. На відміну від типового шкідливого програмного забезпечення, яке намагається вкрасти весь баланс гаманця, це розширення щодня стягує щонайменше 0.0013 Solana монет (приблизно 0.05% від суми транзакції) з кожної транзакції. Інтерфейс користувача показує лише деталі обміну транзакцій, тоді як інтерфейс підтвердження гаманця лише підсумовує транзакцію, не показуючи конкретні команди, що призводить до того, що користувач, здається, підписує лише одну транзакцію обміну, насправді одночасно авторизуючи два операції: обмін та переказ коштів. Незважаючи на те, що це розширення з моменту свого випуску 18 червня 2024 року накопичило лише 15 користувачів, воно все ж виявляє існуючі ризики безпеки в екосистемі розширень браузера.