掃描下載 Gate App
qrCode
更多下載方式
今天不再提醒

惡意谷歌 Chrome 插件 “Crypto Copilot” 通過隱藏額外轉帳竊取 Solana 兌換資金

robot
摘要生成中

CoinVoice 最新獲悉,據 Cointelegraph 報道,網路安全公司 Socket 在周二發布的報告中披露,一款名爲 Crypto Copilot 的谷歌 Chrome 瀏覽器惡意擴展程序,允許用戶通過 X 社交媒體動態在 Solana 區塊鏈上進行交易,同時暗中從每次交易兌換中抽取費用,轉入創建者的錢包。該擴展程序使用去中心化交易所 Raydium 爲用戶執行兌換操作時,會附加一條將 Solana 幣從用戶帳戶轉移到攻擊者帳戶的隱藏轉帳指令。與試圖竊取整個錢包餘額的典型惡意軟件不同,此擴展每次交易至少抽取 0.0013 個 Solana 幣(約 0.05% 的交易額)。用戶界面僅顯示交易兌換詳情,而錢包確認界面僅對交易進行總結,不顯示具體指令,導致用戶在看似只簽署了一筆交易兌換的情況下,實際上同時授權了兌換與資金轉移兩個操作。盡管該擴展自 2024 年 6 月 18 日發布以來僅積累了 15 名用戶,但仍暴露出瀏覽器擴展生態存在的安全隱患。

SOL-2.21%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)