Глибокі хвилі TechFlow повідомляють, що 27 листопада, за даними Cointelegraph, компанія з кібербезпеки Socket виявила шкідливе розширення Chrome під назвою “Crypto Copilot”, яке таємно викрадає кошти з транзакцій користувачів Solana. Це розширення дозволяє користувачам здійснювати транзакції Solana безпосередньо з платформи соціальних медіа X, але в кожну транзакцію впроваджуються додаткові команди, які стягують принаймні 0.0013 SOL або 0.05% від суми транзакції.
На відміну від типової програми для очищення гаманців від шкідливого програмного забезпечення, Crypto Copilot використовує децентралізовану біржу Raydium для виконання угод, одночасно додаючи другу команду для переказу SOL на гаманець зловмисника, при цьому користувацький інтерфейс показує лише короткий зміст угоди, приховуючи окремі команди.
Цей розширення, яке було випущено 18 червня 2024 року, наразі має лише 15 користувачів. Socket надіслав запит про видалення до команди безпеки Chrome Web Store. Експерти з безпеки нагадують користувачам, що екосистема розширень Chrome через свою велику користувацьку базу та масштабовану структуру вже давно є популярною мішенню для шахрайств з криптовалютою.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Зловмисні розширення Chrome таємно викрадають кошти з транзакцій Solana
Глибокі хвилі TechFlow повідомляють, що 27 листопада, за даними Cointelegraph, компанія з кібербезпеки Socket виявила шкідливе розширення Chrome під назвою “Crypto Copilot”, яке таємно викрадає кошти з транзакцій користувачів Solana. Це розширення дозволяє користувачам здійснювати транзакції Solana безпосередньо з платформи соціальних медіа X, але в кожну транзакцію впроваджуються додаткові команди, які стягують принаймні 0.0013 SOL або 0.05% від суми транзакції.
На відміну від типової програми для очищення гаманців від шкідливого програмного забезпечення, Crypto Copilot використовує децентралізовану біржу Raydium для виконання угод, одночасно додаючи другу команду для переказу SOL на гаманець зловмисника, при цьому користувацький інтерфейс показує лише короткий зміст угоди, приховуючи окремі команди.
Цей розширення, яке було випущено 18 червня 2024 року, наразі має лише 15 користувачів. Socket надіслав запит про видалення до команди безпеки Chrome Web Store. Експерти з безпеки нагадують користувачам, що екосистема розширень Chrome через свою велику користувацьку базу та масштабовану структуру вже давно є популярною мішенню для шахрайств з криптовалютою.