恶意谷歌Chrome插件“Crypto Copilot”通过隐藏额外转账窃取Solana兑换资金

SOL5.7%
RAY4.79%

PANews 11月28日消息,据Cointelegraph报道,网络安全公司Socket在周二发布的报告中披露,一款名为Crypto Copilot的谷歌Chrome浏览器恶意扩展程序,允许用户通过X社交媒体动态在Solana区块链上进行交易,同时暗中从每次交易兑换中抽取费用,转入创建者的钱包。该扩展程序使用去中心化交易所Raydium为用户执行兑换操作时,会附加一条将Solana币从用户账户转移到攻击者账户的隐藏转账指令。与试图窃取整个钱包余额的典型恶意软件不同,此扩展每次交易至少抽取0.0013个Solana币(约0.05%的交易额)。用户界面仅显示交易兑换详情,而钱包确认界面仅对交易进行总结,不显示具体指令,导致用户在看似只签署了一笔交易兑换的情况下,实际上同时授权了兑换与资金转移两个操作。尽管该扩展自2024年6月18日发布以来仅积累了15名用户,但仍暴露出浏览器扩展生态存在的安全隐患。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

数据:2.68 万枚 SOL 从 Wintermute 转出,价值约 247 万美元

ChainCatcher 消息,据 Arkham 数据,在 05:57,26,761.02 枚 SOL(价值约 247 万美元)从 Wintermute 转出至 Fireblocks Custody。

GateNews1小时前

ChatGPT 预测如果美伊和平会谈成功,XRP 和 Solana 的价格将会如何

市场今天被一个令人惊讶的头条唤醒。美国股指期货在报道伊朗可能已悄悄向华盛顿提出开始谈判的提议,可能结束战争后大幅上涨。 早期报道中流传的概要显示,伊朗可能会缩减其部分弹道导弹-

CaptainAltcoin2小时前

Solana Meme SANAE 代币团队承认错误,计划进行赔偿并全面改革

_SANAE Token 团队道歉,宣布退款、更名及专家评审,原因是Solana表情包代币争议。_ SANAE TOKEN背后的团队是一款基于Solana的表情包币,在引发争议后已公开道歉。Japan is Back团队承认在沟通方面存在失误。

Live BTC News5小时前

SOL 下跌11%至$78 之后,是否支持成为下一个目标?

SOL的交易价格为78.07美元;比其24小时内的表现低11.1%,原因是89-90美元的阻力位被拒绝。 短期支撑位在77.47美元,而更大的需求区将是$76 到78美元。 收盘价高于$90 将改变结构,而失败

Crypto News Land5小时前

灰度:2月Solana链上稳定币交易量创6500亿美元新高,支付需求升温

2月,Solana链上稳定币交易量达到6500亿美元,创历史新高,较去年翻倍。零售支付需求激增推动了稳定币交易增长,Solana逐步从Meme币转向稳定币交易,显示支付用例增加。尽管以太坊仍主导市场,稳定币可能成为Solana网络的关键支柱。

GateNews8小时前
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)