A extensão maliciosa do Google Chrome "Crypto Copilot" rouba fundos de troca de Solana ocultando transferências adicionais.

SOL3,34%
RAY4,15%
PANews 28 de novembro - Segundo o Cointelegraph, a empresa de cibersegurança Socket divulgou em um relatório na terça-feira que uma extensão maliciosa chamada Crypto Copilot para o navegador Google Chrome permite que os usuários realizem transações na cadeia Solana através de postagens na rede social X, enquanto secretamente retira taxas de cada troca para a carteira do criador. A extensão utiliza o DEX Raydium para executar operações de troca para os usuários, anexando uma instrução de transferência oculta que move moedas Solana da conta do usuário para a conta do atacante. Diferente do malware típico que tenta roubar todo o saldo da carteira, esta extensão retira pelo menos 0.0013 moedas Solana (aproximadamente 0.05% do valor da transação) a cada transação. A interface do usuário exibe apenas os detalhes da troca da transação, enquanto a interface de confirmação da carteira resume a transação, sem mostrar instruções específicas, levando os usuários a acreditarem que assinaram apenas uma troca, quando na verdade autorizaram simultaneamente duas operações: a troca e a transferência de fundos. Apesar de a extensão ter acumulado apenas 15 usuários desde o seu lançamento em 18 de junho de 2024, ainda expõe as vulnerabilidades de segurança existentes no ecossistema de extensões do navegador.
Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário