Quét để tải ứng dụng Gate
qrCode
Thêm tùy chọn tải xuống
Không cần nhắc lại hôm nay

Tiện ích mở rộng Chrome độc hại "Crypto Copilot" đánh cắp quỹ trao đổi Solana thông qua việc ẩn chuyển khoản bổ sung.

robot
Đang tạo bản tóm tắt

CoinVoice最新获悉,据Cointelegraph报道,网络安全公司Socket在周二发布的报告中披露,一款名为Crypto Copilot的Google Chrome浏览器恶意扩展程序,允许用户通过X社交媒体动态在Solana Blockchain上进行交易,同时暗中从每次交易兑换中抽取费用,转入创建者的Ví tiền。该扩展程序使用Phi tập trung DEX Raydium为用户执行兑换操作时,会附加一条将Solana coin从用户tài khoản转移到攻击者tài khoản的隐藏转账指令。与试图窃取整个Ví tiền余额的典型phần mềm độc hại不同,此扩展每次交易至少抽取0.0013个Solana coin(约0.05%的交易额)。用户界面仅显示交易兑换详情,而Ví tiền确认界面仅对交易进行总结,不显示具体指令,导致用户在看似只签署了一笔交易兑换的情况下,实际上同时授权了兑换与资金转移两个操作。尽管该扩展自2024年6月18日发布以来仅积累了15名用户,但仍暴露出浏览器扩展生态存在的安全隐患。

SOL-1.07%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim