Theo thông tin từ Deep Tide TechFlow, vào ngày 27 tháng 11, Cointelegraph đưa tin rằng công ty an ninh mạng Socket đã phát hiện một tiện ích mở rộng Chrome độc hại có tên “Crypto Copilot” đang âm thầm đánh cắp tiền từ các giao dịch Solana của người dùng. Tiện ích mở rộng này cho phép người dùng giao dịch Solana trực tiếp từ nền tảng mạng xã hội X, nhưng sẽ chèn thêm lệnh vào mỗi giao dịch, thu hút ít nhất 0.0013 SOL hoặc 0.05% giá trị giao dịch.
Khác với phần mềm độc hại thông thường làm sạch ví, Crypto Copilot sử dụng sàn giao dịch phi tập trung Raydium để thực hiện giao dịch, đồng thời thêm một lệnh thứ hai để chuyển SOL đến ví của kẻ tấn công, trong khi giao diện người dùng chỉ hiển thị tóm tắt giao dịch, ẩn đi các lệnh thao tác riêng lẻ.
Kể từ ngày 18 tháng 6 năm 2024, tiện ích mở rộng này hiện chỉ có 15 người dùng. Socket đã gửi yêu cầu gỡ bỏ tới đội an ninh của Chrome Web Store. Các chuyên gia an ninh nhắc nhở người dùng rằng hệ sinh thái tiện ích mở rộng của Chrome, với số lượng người dùng lớn và thiết kế có thể mở rộng, từ lâu đã trở thành mục tiêu phổ biến cho các cuộc lừa đảo tiền điện tử.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Các tiện ích mở rộng Chrome độc hại âm thầm đánh cắp tiền giao dịch Solana
Theo thông tin từ Deep Tide TechFlow, vào ngày 27 tháng 11, Cointelegraph đưa tin rằng công ty an ninh mạng Socket đã phát hiện một tiện ích mở rộng Chrome độc hại có tên “Crypto Copilot” đang âm thầm đánh cắp tiền từ các giao dịch Solana của người dùng. Tiện ích mở rộng này cho phép người dùng giao dịch Solana trực tiếp từ nền tảng mạng xã hội X, nhưng sẽ chèn thêm lệnh vào mỗi giao dịch, thu hút ít nhất 0.0013 SOL hoặc 0.05% giá trị giao dịch.
Khác với phần mềm độc hại thông thường làm sạch ví, Crypto Copilot sử dụng sàn giao dịch phi tập trung Raydium để thực hiện giao dịch, đồng thời thêm một lệnh thứ hai để chuyển SOL đến ví của kẻ tấn công, trong khi giao diện người dùng chỉ hiển thị tóm tắt giao dịch, ẩn đi các lệnh thao tác riêng lẻ.
Kể từ ngày 18 tháng 6 năm 2024, tiện ích mở rộng này hiện chỉ có 15 người dùng. Socket đã gửi yêu cầu gỡ bỏ tới đội an ninh của Chrome Web Store. Các chuyên gia an ninh nhắc nhở người dùng rằng hệ sinh thái tiện ích mở rộng của Chrome, với số lượng người dùng lớn và thiết kế có thể mở rộng, từ lâu đã trở thành mục tiêu phổ biến cho các cuộc lừa đảo tiền điện tử.