Menurut berita dari 深潮 TechFlow pada 27 November, Cointelegraph melaporkan bahwa perusahaan keamanan siber Socket telah menemukan ekstensi Chrome jahat bernama “Crypto Copilot” yang secara diam-diam mencuri dana dari transaksi Solana pengguna. Ekstensi ini memungkinkan pengguna untuk melakukan transaksi Solana langsung dari platform media sosial X, tetapi menyuntikkan instruksi tambahan dalam setiap transaksi, menarik setidaknya 0.0013 SOL atau 0.05% dari jumlah transaksi.
Berbeda dengan malware pembersihan dompet yang khas, Crypto Copilot menggunakan bursa terdesentralisasi Raydium untuk melakukan transaksi, sambil menambahkan instruksi kedua untuk memindahkan SOL ke dompet penyerang, sementara antarmuka pengguna hanya menampilkan ringkasan transaksi, menyembunyikan instruksi operasi secara terpisah.
Ekstensi ini telah dirilis sejak 18 Juni 2024 dan saat ini hanya memiliki 15 pengguna. Socket telah mengajukan permohonan penarikan ke tim keamanan Chrome Web Store. Para ahli keamanan mengingatkan pengguna bahwa ekosistem ekstensi Chrome, karena basis pengguna yang besar dan desain yang dapat diskalakan, telah lama menjadi target populer untuk penipuan cryptocurrency.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Ekstensi Chrome jahat diam-diam mencuri dana transaksi Solana
Menurut berita dari 深潮 TechFlow pada 27 November, Cointelegraph melaporkan bahwa perusahaan keamanan siber Socket telah menemukan ekstensi Chrome jahat bernama “Crypto Copilot” yang secara diam-diam mencuri dana dari transaksi Solana pengguna. Ekstensi ini memungkinkan pengguna untuk melakukan transaksi Solana langsung dari platform media sosial X, tetapi menyuntikkan instruksi tambahan dalam setiap transaksi, menarik setidaknya 0.0013 SOL atau 0.05% dari jumlah transaksi.
Berbeda dengan malware pembersihan dompet yang khas, Crypto Copilot menggunakan bursa terdesentralisasi Raydium untuk melakukan transaksi, sambil menambahkan instruksi kedua untuk memindahkan SOL ke dompet penyerang, sementara antarmuka pengguna hanya menampilkan ringkasan transaksi, menyembunyikan instruksi operasi secara terpisah.
Ekstensi ini telah dirilis sejak 18 Juni 2024 dan saat ini hanya memiliki 15 pengguna. Socket telah mengajukan permohonan penarikan ke tim keamanan Chrome Web Store. Para ahli keamanan mengingatkan pengguna bahwa ekosistem ekstensi Chrome, karena basis pengguna yang besar dan desain yang dapat diskalakan, telah lama menjadi target populer untuk penipuan cryptocurrency.