恶意谷歌Chrome插件“Crypto Copilot”通过隐藏额外转账窃取Solana兑换资金

GateNews
SOL1.32%
RAY1.5%

PANews 11月28日消息,据Cointelegraph报道,网络安全公司Socket在周二发布的报告中披露,一款名为Crypto Copilot的谷歌Chrome浏览器恶意扩展程序,允许用户通过X社交媒体动态在Solana区块链上进行交易,同时暗中从每次交易兑换中抽取费用,转入创建者的钱包。该扩展程序使用去中心化交易所Raydium为用户执行兑换操作时,会附加一条将Solana币从用户账户转移到攻击者账户的隐藏转账指令。与试图窃取整个钱包余额的典型恶意软件不同,此扩展每次交易至少抽取0.0013个Solana币(约0.05%的交易额)。用户界面仅显示交易兑换详情,而钱包确认界面仅对交易进行总结,不显示具体指令,导致用户在看似只签署了一笔交易兑换的情况下,实际上同时授权了兑换与资金转移两个操作。尽管该扩展自2024年6月18日发布以来仅积累了15名用户,但仍暴露出浏览器扩展生态存在的安全隐患。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Solana 测试量子抗性签名,但遭遇了显著的速度惩罚

Solana 正在与 Project Eleven 合作开发抗量子签名,但面临更大签名尺寸以及网络速度降低 90% 的挑战。这引发了对在未来安全性与当前性能和可扩展性之间取得平衡的担忧。

CryptoNewsFlash2小时前

$285M Solana 灾难——这究竟发生了什么

在2026年4月1日,索拉纳(SOL)上发生了崩盘。Drift Protocol遭遇了2.85亿美元的漏洞利用,而且在数小时内,其代币大幅暴跌。影响并未止步于此,它很快蔓延到其他相互连接的协议。 这种崩解基于Coin Bureau的报道与分析,wi

CaptainAltcoin7小时前

Circle在Solana上铸造10亿美元USDC,随着链上美元需求增长

Circle最近在Solana上铸造10亿美元USDC表明对稳定币的需求正在上升,凸显了Solana在链上金融活动方面的增长。该事件暗示流动性增加,并且加密市场正在向数字美元转变。

CryptoMeter io7小时前

Exodus Movement 3 月末 BTC 持有量增至 628 枚,SOL 增至 17,541 枚

Gate News 消息,4 月 8 日,美股上市自托管加密货币公司 Exodus Movement 发布截至三月末的数字资产持有量更新数据。数据显示,该公司比特币持有量增至 628 枚(单月净增长 18 枚 BTC)、以太坊持有量增至 1,857 枚(单月净增长 17 枚 ETH)、Solana 持有量增至 17,541 枚(单月净增长 1,847 枚 SOL)。

GateNews9小时前

SOL 策略通过收购 Darklake Labs 来借助 Solana 加速零知识隐私

SOL Strategies Inc. 已以 $1.2M 收购 Darklake Labs,以增强 Solana 网络上的零知识隐私能力,巩固其在去中心化金融领域的地位,并确保链上交易。此次收购整合了 Darklake 的专业能力,旨在提升金融安全性并推进产品开发。

Block Chain Reporter10小时前

$285M Solana 灾难——究竟发生了什么

2026年4月1日,Solana(SOL)上局势骤然崩坏。Drift Protocol遭遇了2.85亿美元的漏洞利用,并且在数小时内,其代币大幅暴跌。影响并没有就此停止,很快蔓延到其他相互连接的协议。 这种崩解的判断基于来自 Coin Bureau 的报道与分析,wi

CaptainAltcoin13小时前
评论
0/400
暂无评论