惡意谷歌Chrome插件“Crypto Copilot”通過隱藏額外轉帳竊取Solana兌換資金

SOL0.77%
RAY0.56%

PANews 11月28日消息,據Cointelegraph報道,網路安全公司Socket在周二發布的報告中披露,一款名爲Crypto Copilot的谷歌Chrome瀏覽器惡意擴展程序,允許用戶通過X社交媒體動態在Solana區塊鏈上進行交易,同時暗中從每次交易兌換中抽取費用,轉入創建者的錢包。該擴展程序使用去中心化交易所Raydium爲用戶執行兌換操作時,會附加一條將Solana幣從用戶帳戶轉移到攻擊者帳戶的隱藏轉帳指令。與試圖竊取整個錢包餘額的典型惡意軟件不同,此擴展每次交易至少抽取0.0013個Solana幣(約0.05%的交易額)。用戶界面僅顯示交易兌換詳情,而錢包確認界面僅對交易進行總結,不顯示具體指令,導致用戶在看似只簽署了一筆交易兌換的情況下,實際上同時授權了兌換與資金轉移兩個操作。盡管該擴展自2024年6月18日發布以來僅積累了15名用戶,但仍暴露出瀏覽器擴展生態存在的安全隱患。

查看原文
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

Solana 基金會主席 Lily Liu宣判「鏈遊已死」,總市值已掉了87%

Solana基金會主席Lily Liu在X平台上宣稱「區塊鏈遊戲不會再回來了」,引發GameFi圈熱議。加密遊戲市值自2022年高峰的350億美元暴跌至45億美元,跌幅達87%。她指出遊戲的賺錢機制優先於遊戲本身使得市場逐漸萎縮,而Solana內部對此反應不一,部分案件仍在調整以尋求生存。

動區BlockTempo3小時前

Solana 基金會主席:區塊鏈遊戲已死且不會回歸

Solana Foundation Chair Lily Liu stated that blockchain gaming will not make a comeback, citing Meta's example of abandoning its metaverse vision after investing $80 billion, despite Meta's strategy not explicitly involving blockchain.

GateNews4小時前

SOL 突破 90 USDT,24 小时涨幅 1.23%

Gate News report: On March 20, market data shows that SOL broke through 90 USDT, currently trading at 90.02 USDT, with a 24-hour increase of 1.23%.

GateNews7小時前

Solana Foundation 總裁 Lily Liu:區塊鏈遊戲已死且不會回歸

Solana Foundation president Lily Liu stated in a post that blockchain gaming is dead and believes it won't make a comeback. This statement stems from attention to Meta's abandonment of its metaverse vision, though it has no direct connection to blockchain. Companies like Mythical Games and Gunzilla Games continue to advance related projects.

GateNews10小時前

Dan Romero 澄清 MPP 五大误区,协议已提交 IETF Web 标准提案

Farcaster 聯合創始人 Dan Romero 澄清了關於 MPP 的五個誤區,強調其適用性廣泛,支持多種加密貨幣和法幣,已擴展至比特幣閃電網路。MPP 本身無固有費用,設計簡單且可作為 Web 標準,支持多種支付模式,確保安全的通信分離與支付軌道。

GateNews14小時前
留言
0/400
暫無留言