恶意谷歌Chrome插件“Crypto Copilot”通过隐藏额外转账窃取Solana兑换资金

GateNews
SOL4.15%
RAY5.68%

PANews 11月28日消息,据Cointelegraph报道,网络安全公司Socket在周二发布的报告中披露,一款名为Crypto Copilot的谷歌Chrome浏览器恶意扩展程序,允许用户通过X社交媒体动态在Solana区块链上进行交易,同时暗中从每次交易兑换中抽取费用,转入创建者的钱包。该扩展程序使用去中心化交易所Raydium为用户执行兑换操作时,会附加一条将Solana币从用户账户转移到攻击者账户的隐藏转账指令。与试图窃取整个钱包余额的典型恶意软件不同,此扩展每次交易至少抽取0.0013个Solana币(约0.05%的交易额)。用户界面仅显示交易兑换详情,而钱包确认界面仅对交易进行总结,不显示具体指令,导致用户在看似只签署了一笔交易兑换的情况下,实际上同时授权了兑换与资金转移两个操作。尽管该扩展自2024年6月18日发布以来仅积累了15名用户,但仍暴露出浏览器扩展生态存在的安全隐患。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Sharps Technology 年报:SOL 持仓超 200 万枚,95% 处于质押状态

Solana 财库公司 Sharps Technology 发布截至 2025 年的财务报告,显示其持有超过 200 万枚 SOL 代币,其中95%活跃质押。2025 财年总收入约700万美元,净质押收入680万美元,总资产达2.691亿美元。

GateNews47 分钟前

2026年顶级加密货币价格预测:BlockchainFX、Solana 和 MemeCore

随着市场重新获得动能,2026 年顶级加密机会的竞争正在升温。投资者再次开始寻找那些在实用性、采用率和增长潜力方面具备合适组合的项目。 目前在讨论中占据主导地位的三个名字是 BlockchainFX(BFX)、Solana(SOL)和

Block Chain Reporter2小时前

Pipe Network 发布 SolanaCDN:一款免费的、开源的验证器客户端,内置用于加速 Solana

美国加利福尼亚州旧金山,2026年2月26日,Chainwire SolanaCDN 通过由 35,000+ 个节点构成的全球网状网络,实现 3.8 倍更快的分片传播,并作为 Solana 网络的公共产品提供 Pipe Network 今天宣布推出 SolanaCDN,这是一款免费的、开源的 Solana 验证器客户端,带有

CoinDesk5小时前

Circle 过去 7 天在 Solana 铸造约 32.5 亿枚 USDC,创 2026 年最大单周铸造量

Gate News 消息,4 月 6 日,据 SolanaFloor 数据显示,Circle 在过去 7 天内于 Solana 链上铸造约 32.5 亿枚 USDC,创下 2026 年最大规模的稳定币单周铸造量。

GateNews5小时前

链上数据平台 Nansen 上线跨链交换功能

Gate News 消息,4 月 6 日,链上数据平台 Nansen 上线跨链交换功能,支持用户将 Base 代币兑换为 Solana 代币。

GateNews6小时前
评论
0/400
暂无评论