惡意谷歌Chrome插件“Crypto Copilot”通過隱藏額外轉帳竊取Solana兌換資金

SOL4.6%
RAY5.03%

PANews 11月28日消息,據Cointelegraph報道,網路安全公司Socket在周二發布的報告中披露,一款名爲Crypto Copilot的谷歌Chrome瀏覽器惡意擴展程序,允許用戶通過X社交媒體動態在Solana區塊鏈上進行交易,同時暗中從每次交易兌換中抽取費用,轉入創建者的錢包。該擴展程序使用去中心化交易所Raydium爲用戶執行兌換操作時,會附加一條將Solana幣從用戶帳戶轉移到攻擊者帳戶的隱藏轉帳指令。與試圖竊取整個錢包餘額的典型惡意軟件不同,此擴展每次交易至少抽取0.0013個Solana幣(約0.05%的交易額)。用戶界面僅顯示交易兌換詳情,而錢包確認界面僅對交易進行總結,不顯示具體指令,導致用戶在看似只簽署了一筆交易兌換的情況下,實際上同時授權了兌換與資金轉移兩個操作。盡管該擴展自2024年6月18日發布以來僅積累了15名用戶,但仍暴露出瀏覽器擴展生態存在的安全隱患。

查看原文
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

SOL(Solana)24小時上漲4.60%

Gate News 消息,3 月 10 日,据 Gate 行情显示,截至发稿时,SOL(Solana)现报 85.65 美元,24 小时内上涨 4.60%,最高触及 93.83 美元,最低回落至 80.71 美元,24 小时交易量达 40.95 亿美元。当前市值约为 488.86 亿美元,较昨日增长 21.48 亿美元。 Solana 是領先的高性能網絡,為互聯網資本市場、支付和加密應用提供動力。作為全球最大的初創公司和企業平台,擁有最多用戶、最多開發者、最多交易活動和最高真實 TPS。Western Union、Visa、Worldpay、Circle、PayPal、Fiserv 等世界頂

GateNews26分鐘前

昨日美國 SOL 現貨 ETF 單日總淨流出 248.42 萬美元

3月9日,美國SOL現貨ETF淨流出248.42萬美元,其中VanEck和Fidelity ETF流出分別為197.81萬和50.62萬。目前SOL現貨ETF總資產淨值為8.14億美元,歷史累計淨流入為9.55億美元。

GateNews2小時前
留言
0/400
暫無留言